Страница 18 из 28 Первая ... 8141516171819202122 ... Последняя
Показано с 341 по 360 из 545.

Бета-тестирование антивируса "ВирусБлокАда"

  1. #341
    Geser
    Guest
    Цитата Сообщение от serge (guest)
    С другой стороны, упаковка данной версией ASProtect'а совсем не мешает работе эвристика
    http://virusinfo.info/showthread.php?p=48164
    Тут ничего не нашлось.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #342
    serge (guest)
    Guest
    Цитата Сообщение от Geser
    http://virusinfo.info/showthread.php?p=48164
    Тут ничего не нашлось.
    Спасибо за ссылку. Получается действительно, если дело не только в таблице импорта, такую гадость только эвристикой и можно поймать (поскольку она заточена именно на поиск модификаций), нужно только ее хорошо обучить Будем разбираться дальше.

  4. #343
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Minos
    Регистрация
    03.10.2004
    Адрес
    Krasnodar, 23 RUS
    Сообщений
    499
    Вес репутации
    87
    Как то тихо вышла новая beta-версия 3.10.5. О том, какие в ней произведены изменения файл whatnew скромно умалчивает

  5. #344
    External Specialist Репутация Репутация Аватар для sergey_gum
    Регистрация
    13.05.2005
    Адрес
    Россия, Московская область
    Сообщений
    482
    Вес репутации
    79
    А можно как-нибудь восстановить потеряный ключ бета-тестера?

  6. #345
    External Specialist Репутация Репутация Аватар для sergey_gum
    Регистрация
    13.05.2005
    Адрес
    Россия, Московская область
    Сообщений
    482
    Вес репутации
    79
    Будет ли поддержка нескольких пользователей на XP?

  7. #346
    Full Member Репутация
    Регистрация
    16.10.2004
    Сообщений
    96
    Вес репутации
    77

    Arrow

    Цитата Сообщение от sergey_gum
    А можно как-нибудь восстановить потеряный ключ бета-тестера?
    Можно скачать отсюда:
    http://www.anti-virus.by/beta/update/vba32.key

  8. #347
    VBA Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    109
    Цитата Сообщение от Minos
    Как то тихо вышла новая beta-версия 3.10.5. О том, какие в ней произведены изменения файл whatnew скромно умалчивает
    при выходе релиза (например, 3.10.4) версия беты наращивается автоматически (т.е. будет 3.10.5). первую неделю бета совпадала с релизом
    "ВирусБлокАда", Минск, Беларусь. (http://anti-virus.by)

  9. #348
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    Dr.Xmas
    Немного про "эстетический" вид и работу инсталятора...
    1)Немного раскидывает текст по всему визарду, не критично, но читать не удобно
    2)Поставил вот Workstation 3.10.4, потом она мне стянула апдейт до 3.10.5. Запустил на свою голову инстал еще раз и подарочек, он мне удалил установленную VBA. Вот это уже критично. Думаю что в таком случае не лишним будет обратить внимание юзера на то что он собирается сделать.

  10. #349
    PaRazit
    Guest
    Цитата Сообщение от Grey
    Немного про "эстетический" вид и работу инсталятора...
    1)Немного раскидывает текст по всему визарду, не критично, но читать не удобно
    Не могли бы вы разъяснить, что означает "раскидывает текст по всему визарду"?

    Цитата Сообщение от Grey
    2)Поставил вот Workstation 3.10.4, потом она мне стянула апдейт до 3.10.5. Запустил на свою голову инстал еще раз и подарочек, он мне удалил установленную VBA. Вот это уже критично. Думаю что в таком случае не лишним будет обратить внимание юзера на то что он собирается сделать.
    Инсталлятор как-раз и обращает на это внимание. При повторном запуске появляется окно "Удаление Vba32 Workstation" c запросом на продолжение.

  11. #350
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    Не могли бы вы разъяснить, что означает "раскидывает текст по всему визарду"
    Ну может не совсем так выразился, хотя в каком то диалоге именно такая формулировка больше всего подходит. Ну а что бы долго не объянять - см. аттач

    Инсталлятор как-раз и обращает на это внимание. При повторном запуске появляется окно "Удаление Vba32 Workstation" c запросом на продолжение.
    Оно то конечно так, есть надпись "Удаление Vba32 Workstation", просто когда первый раз запустил, не думал что при нажатии "Далее" оно меня больше ничего не спросит и сразу же все удалит. Запустил же я его по причине второй раз (т.е. когда уже VBA был установлен) потому что при обновлении очередной раз получил ошибку связи, после чего VBA отказался работать, вот я и подумал что таким образом смогу восстановить его работоспособность. Думаю что хотя бы диалог о подтверждении после нажатия кнопки "Далее" не помешает.

    Да, насчет евристика, вот что он мне выдал на файлик hiew32.exe (думаю он многим знаком)
    Код:
    hiew32.exe.1 : is suspected of Backdoor.Win32.Rbot.on.1 (paranoid heuristics)
    Изображения Изображения
    • Тип файла: jpg dlg.jpg (14.9 Кб, 11 просмотров)

  12. #351
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77
    Цитата Сообщение от Grey
    Оно то конечно так, есть надпись "Удаление Vba32 Workstation", просто когда первый раз запустил, не думал что при нажатии "Далее" оно меня больше ничего не спросит и сразу же все удалит.
    Вспомнилось юмористическое описание работы в винде, найденное где-то в сети:
    Hа последующие вопросы системы "Вы действительно хотите удалить каталог WIN?", "Вы уверены?", "Вы точно уверены?", "А вы хорошо подумали?" отвечай соответственно: "да!", "ДА!", "ДАААА!", "#$%^&*@!!!". Hа самом деле, эта словесная перепалка не будет продолжаться бесконечно - Винды обладают мощными алгоритмами самосохранения, а потому после твоего двадцать пятого ответа "Сдохни, крыса!" они выдают запрос об удалении с вариантами ответа "[Hет] и [Hи за что!]".

    Не знаю, вроде на отсутствие дополнительного подтверждения больше пока никто не жаловался.

    За скриншот с невлезающими надписями спасибо, будем разбираться.

    Запустил же я его по причине второй раз (т.е. когда уже VBA был установлен) потому что при обновлении очередной раз получил ошибку связи, после чего VBA отказался работать,
    Тут можно подробнее? Как именно отказался работать, какие сообщения выдал?

    Да, насчет евристика, вот что он мне выдал на файлик hiew32.exe (думаю он многим знаком)
    Код:
    hiew32.exe.1 : is suspected of Backdoor.Win32.Rbot.on.1 (paranoid heuristics)
    Сама программа hiew, конечно знакома. Другой вопрос, какая это версия hiew (судя по всему, именно такого файла у нас в коллекции нет). Ну и из более фантастических вариантов - это может быть вообще подарок 'друга' хакера В общем нужно посмотреть, присылайте файл на [email protected]
    ВирусБлокАда, Минск, Беларусь. (http://anti-virus.by)

  13. #352
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    Вспомнилось юмористическое описание работы в винде, найденное где-то в сети:
    Hа последующие вопросы системы "Вы действительно хотите удалить каталог WIN?", "Вы уверены?", "Вы точно уверены?", "А вы хорошо подумали?" отвечай соответственно: "да!", "ДА!", "ДАААА!", "#$%^&*@!!!". Hа самом деле, эта словесная перепалка не будет продолжаться бесконечно - Винды обладают мощными алгоритмами самосохранения, а потому после твоего двадцать пятого ответа "Сдохни, крыса!" они выдают запрос об удалении с вариантами ответа "[Hет] и [Hи за что!]".
    Где то такого ответа я и ждал И все же думаюч то 1 запрос наподтверждение будет не лишним

    Тут можно подробнее? Как именно отказался работать, какие сообщения выдал?
    Получил месагу что мол файл Vba32w.dll поврежден, в другой раз получил такую же месагу но про daily.udb. Когда же поставил заново VBA, то взялся обновлять до конца, т.е. при обрывах жал снова "Обновить". За что Вам отдельное спасибо, так это за то что сделали докачку при обновлениях. Это дейсвительно очень порадовало

    Насчет hiew.exe, выяснил в чем дело, ругалось на ту версию, которая была отвязана от регистрации и лежала у меня в архиве. Проверил ее на всякий случай другими антивирями (Каспер 5, ДрВеб 4.32, McAfee 4537, базы у всех последние никто больше ничего не сказал) Так что думаю на него то как раз не стоит обращать внимание, ну а ежели он Вам все же интересен - могу выслать.

  14. #353
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    А вот насчет парочки других прог, на которые эвристик также ругнулся, было бы интересно выяснить, их то я Вам и выслал.

  15. #354
    VBA Репутация
    Регистрация
    29.09.2004
    Сообщений
    96
    Вес репутации
    77
    Цитата Сообщение от Grey
    Получил месагу что мол файл Vba32w.dll поврежден, в другой раз получил такую же месагу но про daily.udb. Когда же поставил заново VBA, то взялся обновлять до конца, т.е. при обрывах жал снова "Обновить". За что Вам отдельное спасибо, так это за то что сделали докачку при обновлениях. Это дейсвительно очень порадовало
    Процесс обновление состоит из двух частей. Сначала скачиваются все необходимые файлы во временный каталог и проверяется их корректность с использованием цифровой подписи. Только после этого исполняемые файлы и другие компоненты комплекса заменяются новыми. Таким образом ошибки связи, обрывы, невозможность соединения и некорректно скачанные файлы не должны приводить к неработоспособности комплекса. Поэтому сложно сказать, что случилось в данном случае.

    Вы точно не предпринимали попыток "помочь" программе обновиться и не пытались заменять какие-либо из файлов вручную?

    Насчет hiew.exe, выяснил в чем дело, ругалось на ту версию, которая была отвязана от регистрации и лежала у меня в архиве. Проверил ее на всякий случай другими антивирями (Каспер 5, ДрВеб 4.32, McAfee 4537, базы у всех последние никто больше ничего не сказал) Так что думаю на него то как раз не стоит обращать внимание, ну а ежели он Вам все же интересен - могу выслать.
    Такие файлы нам в любом случае интересны. Сейчас данный файл сейчас находится в "подвешенном" состоянии с точки зрения нашего антивируса Программа не может разобраться, хороший он или плохой. Если Вы пришлете этот файл нам, после выхода следующего обновления вирусных баз, эвристик либо перестанет на него ругаться, либо антивирус начнет определять его как вредоносную программму (если она действительно таковой является).

    Стоит заметить, что суфикс '(paranoid heuristics)' означает, что программа ругается на него 'благодаря' установке 'избыточного' уровня эвристики. Снижение чувствительности эвристического анализатора до 'максимального' уровня должно решить эту проблему. Кстати, при попытке установить избыточный уровень эвристики, выдается предупреждение о возможности ложных срабатываний.

    Цитата из файла справки (VBALRDU.chm):

    Избыточен - обнаруживает максимальное количество неизвестных вредоносных программ при большей вероятности ложных срабатываний. Рекомендуется только для опытных пользователей.
    Внимание: Подозрительные файлы отправляйте на [email protected] для детального анализа. Все ложные срабатывания будут устранены при очередном обновлении антивирусных баз.


    Если на компьютере имеются еще и другие подозрительные файлы, лучше их тоже прислать нам на анализ. Для сбора подозрительных файлов удобно использовать бета-версию консольного сканера, скачать которую можно отсюда: http://www.anti-virus.by/en/beta.html

    Там есть русский readme-файл, который описывает, что нужно сделать:

    Для облегчения сбора подозрительных файлов в архив добавлен бат-файл: heuristics-test.bat

    Он запускает консольный сканер на все локальные диски с проверкой всех файлов, архивов и почтовых баз. Все найденные подозрительные файлы сохраняются в zip-архиве 'susp.zip' с паролем 'virus'. Далее с этим архивом уже можно разбираться, что есть настоящий троян, а что - ложное срабатывание эвристики. В любом случае, нам бы хотелось посмотреть на эти собранные файлы. Если батник не утащил в архив ничего секретного и размер архива не очень большой, пожалуйста пришлите его нам на [email protected]


    Перед этим, естественно, стоит обновить вирусные базы до последней версии с помощью 'update.bat'
    ВирусБлокАда, Минск, Беларусь. (http://anti-virus.by)

  16. #355
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    Процесс обновление состоит из двух частей. Сначала скачиваются все необходимые файлы во временный каталог и проверяется их корректность с использованием цифровой подписи.
    Это я понял, когда посмотрел на VBA32_W.ini, поэтому то меня и удивило что сбой вышел при обрыве связи во время обновления.

    Вы точно не предпринимали попыток "помочь" программе обновиться и не пытались заменять какие-либо из файлов вручную?
    Никакие файлы точно не менял.

    Насчет возможных ложных срабатываний эверистика при "исбыточном" уровне читал и в хелпе и сдесь на форуме.

    Вчера вечером наборчик я Вам выслал, ну патченый hiew.exe сейчас заброшу. В высланном наборчике есть один довольно интересный файлик. Интересен он тем что на него VBA выдал
    Код:
    OLE Automation Source Code.EXE:<ZIP>\Working.frx_ЎB1Eп"!РHьД$H_QAR;·%|ОШ}
    я_@_Ю5yБнЦ_ЮRЙ_лЬоАЕL1Fq2з@Ъ│sэни5ьR9;_,чЖc>zw0h1-
    _?ЄA!НўБx~оTD_ў
    Файлик этот взят из MSDN Samples 2000года.

    Есть еще парочка машин, за которыми приходится мне иногда "ухаживать" (во как сказал ) Хазяева некоторых из них умудряются каждый день "нечисти" наловить, так что в ближайшее время подкину Вам еще наборчик.

    И маленький вопросик (ветку вроде всю перечитал, но вот не помню было ли), собираетесь ли сделать поддержку проверки в 7zip архивах? на ссегодняшний день я не знаю ни одного анивируса который бы умел проверять эти архивы.

  17. #356
    Junior Member Репутация
    Регистрация
    08.07.2005
    Сообщений
    105
    Вес репутации
    75
    Обновил сегодня базы, и еще раз прогнал на файле OLE Automation Source Code.EXE
    уже не ругается кракозябликами

  18. #357
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    При использовании центра обновлений и папки с обновлениями. Если она в сети, вложенность ее при выборе мышкой не более двух пунктов. Т.е. указываем \\server\update проходит, \\server\vba\update не проходит. А если путь прописать вручную, то все ОК.

  19. #358
    Kertis
    Guest
    Каким образом имея Vba32.NT.W от 23.05.2005, установленный на машине не подключенной к инету, обновить ему базы и ядро то текущего состояния? При работе с beta ключём?

  20. #359
    External Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.12.2004
    Адрес
    Минск, Беларусь
    Сообщений
    49
    Вес репутации
    84
    Цитата Сообщение от anton_dr
    При использовании центра обновлений и папки с обновлениями. Если она в сети, вложенность ее при выборе мышкой не более двух пунктов. Т.е. указываем \\server\update проходит, \\server\vba\update не проходит. А если путь прописать вручную, то все ОК.
    Что значит "не проходит"? Ошибка обновления? Вообще, для программы абсолютно без разницы, как был введен путь. Скорее всего способ ввода пути совпал с изменением каких-то других условий.

  21. #360
    External Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    02.12.2004
    Адрес
    Минск, Беларусь
    Сообщений
    49
    Вес репутации
    84
    Цитата Сообщение от Kertis
    Каким образом имея Vba32.NT.W от 23.05.2005, установленный на машине не подключенной к инету, обновить ему базы и ядро то текущего состояния? При работе с beta ключём?
    В аттаче лежит немного другой бета-ключ. В связи с возникновением таких проблем в будущем для бета-тестирования будем предлагать именно его. В этом ключе путь обновления не фиксирован, как в старом, поэтому можно обновить программу с каталога в локалке или на CD. В каталоге должна быть именно бета-версия, при попытке обновления до релиза будет "Ошибка обновления". Копия каталога обновления создается программой "Центр обновлений", которую можно взять тут: ftp://www.open.by/vba/vba32-update-center-1.1.2.exe
    Вложения Вложения

Страница 18 из 28 Первая ... 8141516171819202122 ... Последняя

Похожие темы

  1. Бета-тестирование антивируса "ВирусБлокАда" 2
    От Dr.Xmas в разделе Публичное бета-тестирование
    Ответов: 840
    Последнее сообщение: 13.08.2013, 13:14
  2. Ответов: 2
    Последнее сообщение: 01.01.2009, 11:27
  3. Ответов: 4
    Последнее сообщение: 17.02.2005, 17:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01108 seconds with 19 queries