-

Сообщение от
nowhere
Раньше каспер стоял, а он котрольные суммы на ntfs хранит в отдельных потоках. На сайте каспера есть тулза, которая эти потоки удаляет.
Не стоял, а стоит.
А линка нету, а то чего то я не нашел?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
А w97m.zero VBA не ловит? Или я в настройки не въехал :confused:
-
-
Проверьте файл тут: http://virusscan.jotti.org/ - узнаете
-
-

Сообщение от
Гость
Это мне? Спасибо, проверять не буду - знаю оно там. Но ВБА молчит как партизан...
-
-

Сообщение от
Танкист
Это мне? Спасибо, проверять не буду - знаю оно там. Но ВБА молчит как партизан...
Ну так отправьте его им.
-
-

Сообщение от
Танкист
Это мне? Спасибо, проверять не буду - знаю оно там. Но ВБА молчит как партизан...
Да, вам, вам 
Это поможет убить сразу двух зайцев:
1. вы узнаете, действительно VBA не ловит ваш вирус или проблемы с настройками
2. аналитики VBA получат ваш экземпляр и он начнет ловиться
-
-
Честно говоря не совсем в тему, хотел спросить - на странице загрузки VBA можно скачать демонстрационные версии - а в чем заключается их демонстрационность? Триальность или ограниченная функциональность или еще в чем-то? На сайте не смог найти этой информации..
-
-

Сообщение от
HATTIFNATTOR
Честно говоря не совсем в тему, хотел спросить - на странице загрузки VBA можно скачать демонстрационные версии - а в чем заключается их демонстрационность? Триальность или ограниченная функциональность или еще в чем-то? На сайте не смог найти этой информации..
Это обычные версии без ключика, точнее с демо-ключом. Демо-ключ позволяет один раз обновить программу, но с ним не выполняются никакие действия над вирусами и нельзя изменять большинство настроек. При подкладывании валидного ключа получаем обычный полноценный комплекс.
-
-

Сообщение от
nowhere
Раньше каспер стоял, а он котрольные суммы на ntfs хранит в отдельных потоках. На сайте каспера есть тулза, которая эти потоки удаляет.
Задал я им вопрос
Мне подсказали, что есть утилитка для следующих целей.
Хочу потестить другой АВ продукт, он при сканировании файлов выдает - G:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\H1BLMW6Y\top[1].js:KAVICHS : невозможно открыть для чтения.Так вот есть утилитка, что бы избавиться от этого?
И вот чего ответили
Здравствуйте,
Вам необходимо очистить папки временных фалов интернета.
Для этого необходимо открыть Internet Explorer
Сервисы->Свойства Обозревателя-> Удалить файлы\Удалить Cookies
С уважением,
Алексей Слущев
-
-

Сообщение от
anton_dr
Задал я им вопрос
И вот чего ответили
Файлы которые в данный момент используются системой часто открыть нельзя, и такие ошибки будут практически всегда. И они не из за :KAVICHS :. Просто народ не любит потоки, вот и советовали их удалить.
-
-
ну вот сейчас просканировал не свой винт где не стоял каспер, таких проблем не было. На моем же винте он не может проверить ни один файл, который до этого проверил каспер.
-
-

Сообщение от
anton_dr
ну вот сейчас просканировал не свой винт где не стоял каспер, таких проблем не было. На моем же винте он не может проверить ни один файл, который до этого проверил каспер.
Если ни один, а не только во временных папках, тогда подождём что скажут разработчики.
-
-

Сообщение от
anton_dr
ну вот сейчас просканировал не свой винт где не стоял каспер, таких проблем не было. На моем же винте он не может проверить ни один файл, который до этого проверил каспер.
Сообщение
...top[1].js:KAVICHS : невозможно открыть для чтения
говорит о том, что невозможно проверить именно поток KAVICHS, но основной поток данных файла при этом проверяется (естественно, если нет аналогичного сообщения о самом файле). Почему так происходит - отдельный вопрос. Единственное предположение - если Касперский установлен, то, возможно, перед тем, как файл достанется сканеру, его щупает монитор Касперского и при этом использует или обновляет информацию в потоке, в этот момент сканер начинает проверку потока и нарывается на нарушение совместного доступа
-
-
Поддержка каспера ответила.
У них на сайте в факе есть статейка по этому поводу
"После удаления Антивируса Касперского выдается сообщение :KAVICHS на каждом файле NTFS раздела. Что это за информация?"
http://www.kaspersky.ru/faq?qid=156614945
И утилитка помогла. Теперь при проверке сообщений нету.
-
-
ВБА-молодцы!
Судя по всему ВБА становятся известными среди мировой антивирусной публики.Рад,что новый продукт внес ранобразие в установленную иерархию AV.Вот линк ,где матерые критики хвалят ВБА за быструю реакцию:
http://www.wilderssecurity.com/showthread.php?t=81164
а также более подробное обсуждение программы
http://www.wilderssecurity.com/showt...9&page=1&pp=25
Молодцы!
-
-
Кстати, ДрВеб пишут что умеют SVKP распаковыватыь 
http://info.drweb.com/show/2639/ru
-
-
Кстати, что там с ASProtect SKE v2.11?
http://virusinfo.info/forum/showthread.php?p=48164
Будем распаковывать, или как?
-
-
Стоит ли ожидать в ближайших версиях отдельной настройки действий для вредоносного программного обеспечения (Adware/Spyware) и отдельно для RiskWare? А то в базы попадает достаточно много полезных утилит, которые применяются по обе стороны барикад сетевой войны, и как следствее приходится держать довольно длинный список исключений, как хакерам, так и админам.
-
Господа разработчики уже задумались, как решить данную проблему ? ;-)))) :
_http://www.wilderssecurity.com/showthread.php?t=82342
"When can Americans buy VBA32?
I've seen in some VBA32 related threads that an english "gold" (home, I presume?) version is to be out soon for the American market. Any more details on this?"
-
-

Сообщение от
Geser
Рады за них :)
404 :(
Будем распаковывать, или как?
Или как :) В общем, ситуация такая. Фактически сам файл распаковывается, однако из-за того, что ASProtect особым образом обрабатывает таблицу импорта, наложить сигнатуру и определить трояна для части (довольно большой части) упакованных файлов не удается. С другой стороны, упаковка данной версией ASProtect'а совсем не мешает работе эвристика, поскольку там используются другие алгоритмы и нестандартная таблица импорта ему не помеха. Короче, есть над чем работать, полная поддержка ASProtect будет добавлена в одной из следующих версий :)
-