Страница 48 из 53 Первая ... 38444546474849505152 ... Последняя
Показано с 941 по 960 из 1042.

AVZ 4.30

  1. #941
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Ура А то руками эти ключи слишком муторно искать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #942
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Наконец-то.

    Добавлено через 2 минуты

    Цитата Сообщение от Павлик Посмотреть сообщение
    gjf, эХ, поздно пить боржоми(это я про скрипт) .Авз уже снес. А если через каспера его сделать? Про оффтоп понял лезть в этот раздел не буду.
    Ежели читаешь.
    Мой компьютер - Диспетчер устройств -Показать скрытые файлы.
    Там ты увидишь много интересного, и совет по выполнению скрипта очистки от следов AVZ тебе покажется не лишним.

    С уважением, твой тезка.
    Последний раз редактировалось PavelA; 08.07.2009 в 23:45. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #943
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    1
    Вес репутации
    60
    Доброе!
    Подскажите что это?
    9. Мастер поиска и устранения проблем
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей

  5. #944
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    Зайцев Олег,
    В сети ''гуляет сладкая парочка''
    FieryAds и AdSubscribe (классическая adware программа) и куча инструкций как вычистить её.

    AVZ 4.30 не определил её.

    Kaspersky Virus Removal Tool не дает запустить McAffe.
    Помог Malwarebytes' Anti-Malware в паре с Unlocker.

    Какие соображения, рекомендации и инструкции по этому поводу есть у тебя?

  6. #945
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT Посмотреть сообщение
    Зайцев Олег,
    В сети ''гуляет сладкая парочка''
    FieryAds и AdSubscribe (классическая adware программа) и куча инструкций как вычистить её.

    AVZ 4.30 не определил её.

    Kaspersky Virus Removal Tool не дает запустить McAffe.
    Помог Malwarebytes' Anti-Malware в паре с Unlocker.

    Какие соображения, рекомендации и инструкции по этому поводу есть у тебя?
    Решение тривиально - обратиться в раздел "Помогите" и там все полечат без проблем по логам

  7. #946
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    О скрипте
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
    QuarantineFile('D:\autorun.inf','');
    QuarantineFile('C:\Documents and Settings\...\Application Data\AdSubscribe\AdSubscribe.dll','');
    DeleteFile('C:\Documents and Settings\...\Application Data\AdSubscribe\AdSubscribe.dll');
    DeleteFile('D:\autorun.inf');
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    читал, но ребята там все время ''модернизируют'' свою ''гадость''...

    Добавлено через 2 минуты

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Решение тривиально - обратиться в раздел "Помогите" и там все полечат без проблем по логам
    Так охота ''своими силами''...
    Последний раз редактировалось DimaT; 09.07.2009 в 09:42. Причина: Добавлено

  8. #947
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT Посмотреть сообщение
    О скрипте

    читал, но ребята там все время ''модернизируют'' свою ''гадость''...

    Так охота ''своими силами''...
    Скрипт не совсем корректный, если уже на то дело пошло ... я внес в базы AVZ эвристический детект всех видов этой заразы, сегодня вечером апдейт. Детект будет иметь примерно такой вид в логе:
    >>> C:\Documents and Settings\xxxxx\Application Data\AdSubscribe\AdSubscribe.dll ЭПС: подозрение на Adware.AdSubscribe (высокая степень вероятности)

    Но так как это детект по косвенным признакам, то автоматом убиваться естественно ничего не будет.

  9. #948
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    Но так как это детект по косвенным признакам, то автоматом убиваться естественно ничего не будет.
    Всe-таки неплохо было бы иметь и какой-то полуавтоматический путь после обнаружения через AVZ эвристический детект...

    Там птичка удалять adware стоит с надеждой на это...

    Скрипт не совсем корректный
    Уточни мысль...
    Я его взял в разделе "Помогите"...

    Есть ли что-то по этому поводу в планах у Kaspersky ?

    Добавлено через 8 минут

    На http://www.spyware-ru.com/udalit-adsubscribe/ программе Avenge подсовывают script:
    Registry keys to delete:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
    HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\shelliconoverlayidentifiers\Ad Subscribe

    Folders to delete:
    %appdata%\FieryAds
    %appdata%\AdSubscribe
    Добавлено через 2 часа 44 минуты

    я внес в базы AVZ эвристический детект всех видов этой заразы, сегодня вечером апдейт. Детект будет иметь примерно такой вид в логе
    Прогнал сейчас.
    Заподозрил только:
    C:\WINDOWS\system32\ccasenp.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\ccasenp.dll>>> Поведенческий анализ
    Но ccasenp.dll - это законный module belonging to ClearCase from IBM.
    Последний раз редактировалось DimaT; 09.07.2009 в 18:08. Причина: Добавлено

  10. #949
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT Посмотреть сообщение
    Но ccasenp.dll - это законный module belonging to ClearCase from IBM.
    На этот случай есть форма загрузки чистых файлов на данном форуме ... стоит ее использовать, и чистые файлы станут опознаваться как чистые

  11. #950
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    На этот случай есть форма загрузки чистых файлов на данном форуме ... стоит ее использовать, и чистые файлы станут опознаваться как чистые
    Taк я не жалуюсь, а только к сведению - отчет о проделанной работе...

  12. #951
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    Сегодня на домашнем лептопе в конце выдало:
    Антивирусная утилита AVZ.Идет проверка, 100%
    ---------------------------
    Access violation at address 8A09F7AC. Read of address 8A09F7AC.
    Есть интерес к этому сбою?

  13. #952
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT Посмотреть сообщение
    Сегодня на домашнем лептопе в конце выдало:

    Есть интерес к этому сбою?
    Стоит прогнать диск утилитой checkdisk - скорее всего, где-то что-то сбойное попалось на диска

  14. #953
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от vistaorxpmoy Посмотреть сообщение
    Вышел СП2 для Висты.
    АВЗ работает не полностью.
    Или глюк не у компьютера((
    1. AVZ следует запускать с правами админа (по правой кнопке)
    2. Обновились базы AVZ - в них новый AVZGuard, который будет работать на Vista SP2

  15. #954
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Странное сообщение при попытке обновления - уже сутки:
    Изображения Изображения

  16. #955
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    618
    Другой источник указать пробовали?

    Можете скачать базы отсюда http://z-oleg.com/secur/avz_up/avzbase.zip.
    Так же проверьте, может что-то блочит скачку. У меня всё нормально, проблем нет.

  17. #956
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Спасибо, теперь обновилось нормально

    Вопрос - я сделал и загрузил архив для базы безопасных файлов, но ряд файлов не были отправлены в карантин (вроде бы).
    Опасно ли это?
    Нужно ли их тоже отправить на проверку в базу безопасных файлов?
    Как это сделать?
    Лог выполнения скрипта № 4 прилагаю.

    Спасибо
    Вложения Вложения

  18. #957
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Тут у меня BitDefender сглючил (потом разобрался, при обновлении на новую версию, был сбой) решил проверить АВЗ, так он целую кучу файлов Бита, затолкал в карантин, и AVP туда же, что то надо делать.
    virustotal
    Файл сохранён как 090712_164140_virus_4a59da04344ff.zip
    Размер файла 294540
    MD5 0f72a412f25de8d159f8672e64e2f220

    Обнаружено
    ----------
    Статус Объект
    ------ ------
    обнаружено: вирус Heur.Trojan.Generic (модификация) Файл: c:\program files\bitdefender\bitdefender 2009\ieshow.exe
    обнаружено: вирус Heur.Trojan.Generic (модификация) Файл: C:\Documents and Settings\Tany\Рабочий стол\bitdefender_antivirus_2009_32b.exe//data0000.cab/bdav.msi//bdprof.cab.AE3C3951_7A91_4185_B6E7_BA9F78BFE365//IEShow.exe
    А для АВП лог в 38 мб., это нормально?
    Последний раз редактировалось Rampant; 12.07.2009 в 21:40. Причина: Карантин залил по правилам
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  19. #958
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Почему-то перестал соединяться с Интернетом RSS-плагин для The Bat и wfx-плагин для Total Commander MSIECashe не видит кэша вообще.
    Это может быть от AVZ?
    Проблема решена - АВЗ тут не при чём - настройки плагина для ТК включили автономный режим в ИЭ - и плагин для Бата перестал работать - а я, сидя под FireFox, этого переключения не увидел... )
    Последний раз редактировалось Nick222; 12.07.2009 в 18:05. Причина: Проблема решена

  20. #959
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Предлагаю в протоколе исследования системы выводить содержимое параметра PendingFileRenameOperations, так как некоторые зловреды используют трюки с переименованием файлов для выживания при попытке удаления.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #960
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от kps Посмотреть сообщение
    Предлагаю в протоколе исследования системы выводить содержимое параметра PendingFileRenameOperations, так как некоторые зловреды используют трюки с переименованием файлов для выживания при попытке удаления.
    если бы ещё блокировал такие действия- было бы вообще классно

Страница 48 из 53 Первая ... 38444546474849505152 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00481 seconds with 18 queries