-

Сообщение от
AndreyKa
Базы AVZ не обновяются более 2 суток

Могло что-то скосячить - я "пнул" вручную, должно обновиться с гарантией
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
примерно сутки назад на работе обновлялось..
Dis is one half.
Press any key to continue...
-
-
Junior Member
- Вес репутации
- 69
А будет ли новая версия плагина для Бат и когда?
-
Функция BHOExists ищет указанный CLSID в ключах:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions
HKLM\SOFTWARE\Microsoft\Internet Explorer\ToolBar
а в ключе:
Код:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
нет.
-
-
Доброй ночи, Олег. Начал на ноутбуке детектироваться Spy.WildTangent. Один из файлов я отправлял сюда на изучение в течение этого месяца. Мне сказали, что файл безвреден (на это и похоже, поскольку это компонент драйверов к ноутбуку LG). Возможно, что это ложная тревога.
Файл сохранён как 091022_024110_virus_4adf8e060ea26.zip
Размер файла 599986
MD5 8fc41acb2bfe53835467acea7f43ddfd
Добавлено через 3 минуты
Детектирование происходит в AVZ, другие антивирусники молчат.
Последний раз редактировалось nisome; 22.10.2009 в 02:46.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 59
Когда можно примерно ожидать поддержку Windows 7 в AVZ ?
-
В версии 4.32 не работает команда ClearQuarantine - файлы карантина в папке за текущую дату остаются.
Имхо можно было бы добавить параметр в эту команду - для очистки всех папок, не только за текущую дату.
-
-

Сообщение от
gjf
В версии 4.32 не работает команда ClearQuarantine
Подтверждаю из личного опыта, о чем писал Олегу (только в ПМ). Также есть информация от другого коллеги
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
-
-
Но итога же нет 
Добавлено через 3 минуты
Баг так себе, конечно, но только с первого взгляда. Из-за него бывают карантины таких размеров, что не пролазят ни по почте, ни по ссылкам. Да и пациенты волнуются - и так инет зачастую ни к чёрту, ещё и многобайтные карантины заливать приходится.
Последний раз редактировалось gjf; 28.10.2009 в 14:21.
Причина: Добавлено
-
-

Сообщение от
gjf
Но итога же нет
Добавлено через 3 минуты
Баг так себе, конечно, но только с первого взгляда. Из-за него бывают карантины таких размеров, что не пролазят ни по почте, ни по ссылкам. Да и пациенты волнуются - и так инет зачастую ни к чёрту, ещё и многобайтные карантины заливать приходится.
Вот замена ClearQuarantine
:
Код:
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
-
-
Ingener,
Да это всё понятно... За державу обидно!
-
-
Junior Member
- Вес репутации
- 69
Скажите, плз, мне прислали файл МСО 2007 - по поведению типичный макровирус (меняет расширение файла на DOCM и появляются "лишние" макросы - по словам приславшего - я проверить не могу, у меня только ОпенОфис).
Ни один антивирус на ВирусТотале ничего не сказал. Проверка АВЗ-ом ничего не дала.
Способен ли АВЗ определять неизвестные макровирусы или нет?
Последний раз редактировалось Nick222; 01.11.2009 в 13:08.
-
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62
Недавно установил Win 7, и хотелось бы услышать Ваше мнение.
Как уживается AVZ c новой OC?.
-

Сообщение от
Aleksandr49
Как уживается AVZ c новой OC?.
Заявлена только базовая поддержка Windows 7
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-

Сообщение от
Aleksandr49
Недавно установил Win 7, и хотелось бы услышать Ваше мнение.
Как уживается AVZ c новой OC?.
если в параметрах поиска одновременно включить Детектировать перехватчики API и RootKit + Проверять настройки SPI/LSP + Поиск клавиатурных перехватчиков, то программа вылетает с ошибкой. При отключении проверки кейлоггеров поиск работает нормально
Последний раз редактировалось OSSP2008; 04.11.2009 в 23:51.
-

Сообщение от
OSSP2008
если в параметрах поиска одновременно включить Детектировать перехватчики API и RootKit + Проверять настройки SPI/LSP + Поиск клавиатурных перехватчиков, то программа вылетает с ошибкой. При отключении проверки кейлоггеров поиск работает нормально
Именно так и есть - ошибка вылетает на антикейлоггере, это уже поправлено, апдейт скоро выйдет
-
-
http://virusinfo.info/showthread.php?t=59643
В логах AVZ не наблюдается активный зловред
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\Microsoft Driver Setup (Worm.Palevo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\Microsoft Driver Setup (Worm.Palevo) -> No action taken.
C:\WINDOWS\system32\drivers\BSuBT.exe (Worm.Palevo) -> No action taken.
-
-

Сообщение от
Venus Doom
Ещё я заметил такой нюанс - в той теме во всех сообщениях повреждённые (содержащие ошибки) xml логи AVZ - ошибки начинаются с середины тега AUTORUN - дальше лог не открывается.
Просто может это тоже имеет какое-то отношение к данной проблеме...
-