Результаты опроса: Как стоит организовать настройки AVZ ?

Голосовавшие
39. Вы ещё не голосовали в этом опросе
  • Как сейчас - на главном окне, на закладках

    2 5.13%
  • Основные (связанные с сканированием) - на главном, остальное - в настройках

    1 2.56%
  • Все в настройках (отдельное окно настройки)

    1 2.56%
Опрос с выбором нескольких вариантов ответа.
Страница 7 из 11 Первая ... 34567891011 Последняя
Показано с 121 по 140 из 209.

Бетта тестирование AVZ 3.65

  1. #121
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    Что-то типа того я и сделаю. Т.е. попробую разделить имя файла и параметры ... алгоритмов несколько штук я придумал, но универсальность пока невысокая (я рассуждаю аналогично - или искать расширение исполняемого файла, или остепенно отсекать параметры. Плюс еще кавычки - их нужно будет убрать. Короче говоря завтра будет апдейт, я включу в него реализацию этого анализа
    А если сделать так, разбить строку на части используя пробел как разделитель, удалить все кавычки и каждую часть попытаться найти на диске, в том числе используя все директории указанные в PATH а так же %systemroot%\system, %systemroot%\system32

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от Geser
    А если сделать так, разбить строку на части используя пробел как разделитель, удалить все кавычки и каждую часть попытаться найти на диске, в том числе используя все директории указанные в PATH а так же %systemroot%\system, %systemroot%\system32
    ..."Program Files"... ?


    Вообще способы запуститься через Ж. Imho не так много -
    • cmd.exe /c c:\i`m.exe
    • explorer.exe c:\i`m.exe
    • rundll32.exe c:\i`m.dll (i`m.exe?)
    • command.com /с c:\i`m.exe
    • mmc.exe c:\i`m.msc
    • explorer.exe c:\i`m.exe

      не уверен, но может тоже прокатит -
    • hh.exe i`m.chm ???
    • runonce.exe c:\i`m.exe ???
    • iexplore.exe ???


    Можно и по шаблонам разобрать.

  4. #123
    Junior Member Репутация
    Регистрация
    03.03.2005
    Сообщений
    55
    Вес репутации
    75
    Цитата Сообщение от Geser
    А если сделать так, разбить строку на части используя пробел как разделитель, удалить все кавычки и каждую часть попытаться найти на диске, в том числе используя все директории указанные в PATH а так же %systemroot%\system, %systemroot%\system32
    Все хорошо, только в именах файлов и пути часто встречаются пробелы и поиск по частям может ничего не дать. Вот если откидывать от конца пути часть до пробела (запятой) и пытаться найти то, что откинули, и то, что осталось - так может что-то получиться...

    Примеры:
    C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe /k
    RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    Как будем анализировать?

    Поиск обязательно производить в тех местах, откуда система может сама запускать файлы без конкретного пути (PATH, %systemroot%, %systemroot%\system, %systemroot%\system32, %userprofile%\Мои документы, Program Files, корни дисков и т.д.).
    Последний раз редактировалось DenZ; 11.08.2005 в 11:44.

  5. #124
    Geser
    Guest
    Цитата Сообщение от RiC
    ..."Program Files"... ?

    Можно и по шаблонам разобрать.
    Мда, не подумал
    А если так, сначала выбрасываем из строки всё вида
    /\w+ что отбросит все ключи. Потом ищем всё что имеет вид ".*" это должны быть файлы. Вырезаем всё найденное из строки. Оставшееся пытаемся найти как файл постепенно отбрасывая справа части отделённые пробеламии запятыми.

  6. #125
    Junior Member Репутация
    Регистрация
    03.03.2005
    Сообщений
    55
    Вес репутации
    75
    Цитата Сообщение от Geser
    Потом ищем всё что имеет вид ".*" это должны быть файлы.
    А как быть с этим (реальный пример, так система в автозапуск написала):
    C:\WINDOWS\system32\dumprep 0 -k
    Без подстановки расширений не обойтись...
    А если в исполняемом файле несколько точек?

  7. #126
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.05.2005
    Сообщений
    45
    Вес репутации
    79
    Цитата Сообщение от DenZ
    Поиск обязательно производить в тех местах, откуда система может сама запускать файлы без конкретного пути (PATH, %systemroot%, %systemroot%\system, %systemroot%\system32, %userprofile%\Мои документы, Program Files, корни дисков и т.д.).
    Тогда лучше анализировать переменные окружения (+ определенные фиксированные пути, такие как корневые каталоги и т.п)

  8. #127
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    79
    О службах и автозапуске.
    Цитата Сообщение от Зайцев Олег
    Я в принципе для подобных целей задумывал исследование системы - там сводный отчет всего небезопасного.
    Я понимаю. Я говорил о продвижении AVZ в массы. Поясню на примере. Полупродвинутый юзер только-только включил комп, проверился на вирусы - все хорошо. Запустил taskmanager, а там болтается процесс "abcd.exe". Юзер запускает рекомендованный ему AVZ, идет в автозапуск - а там "abcd.exe" нет. "AVZ - отстой!!"
    ИМХО прямо в менеджере автозапуска надо сказать о том, что для полной информации надо смотреть еще и службы. Помощь ведь никто не читает. Если на панель поставить кнопку для вызова "Диспетчер служб и драйверов" это отъест много ресурсов?

  9. #128
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT
    Всецело поддерживаю.
    Олег, эту тему ты в последнее время не ''замечаешь'' специально?
    Или это в более дальних планах и не входит в приоритетные задачи?
    Будет версия англицкая, будет ... не замечаю, потому что работаю над ней
    Если все будет хорошо, через неделю выпущу ее

  10. #129
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    Будет версия англицкая, будет ... не замечаю, потому что работаю над ней
    Если все будет хорошо, через неделю выпущу ее
    Ура!!!

  11. #130
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от HUMA
    Как бы не совсем в тему, однако помогите разобраться пожалуйста

    Почему на моей машине AVZ ищет ntoskrnl.exe по пути
    %USERPROFILE%\WINDOWS\SYSTEM32 , которого в принципе не существует ? Аналогичная картина при проверке Winsock Layered Service Provider (SPI/LSP). Подозреваю, что дело здесь не в AVZ, так как ABBY FineRider впадает в тот же ступор при поиске TWAIN-драйвера
    Причем иногда (крайне редко) все-таки работает
    Остальной софт функционирует нормально, да и вообще нареканий к работе системы нет...
    Система W2K SRV SP4 c TS
    Правда несколько раз приходилось пользоваться утилитой ntswitch для установки несерверного софта (Partition Magic)
    В общем замучал меня этот вопрос, натолкните на мысль
    Заранее спасибо
    Это интересный глюк, спасибо за лог, сейчас будеу разбираться

  12. #131
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    79
    Пара глючков:
    1. Если включить "Отчет о чистых объектах", то независимо от "Проверять чистые объекты по базе безопасных" в лог пишется "чист, найден в базе безопасных (в базе безопасных НЕ значится)"
    2. Если убрать птичку "Не проверять архивы более N мб", архивы > N mb все равно не проверяются

  13. #132
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74
    Цитата Сообщение от Зайцев Олег
    Будет версия англицкая, будет ... не замечаю, потому что работаю над ней
    Если все будет хорошо, через неделю выпущу ее
    Обрадовал!!!
    Спасибо!
    Тогда не будем мешать...

  14. #133
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от userr
    Пара глючков:
    1. Если включить "Отчет о чистых объектах", то независимо от "Проверять чистые объекты по базе безопасных" в лог пишется "чист, найден в базе безопасных (в базе безопасных НЕ значится)"
    2. Если убрать птичку "Не проверять архивы более N мб", архивы > N mb все равно не проверяются
    1. Глюк - исправлен
    2. Глюк - исправлен
    Спасибо !

  15. #134
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DimaT
    Обрадовал!!!
    Спасибо!
    Тогда не будем мешать...
    Спасибо будет, когда english версия выйдет На самом деле там проблема в том, что очень много разных сообщений (в отчетах, в ходе рахных проверок и т.п.). Они размазаны по коду, выносить в ресурсы их - коряво, в сумме более 1000 строковых констант, некоторые склоняются (например, 1 вирус, 2 вируса ...). Перевод интерфейса - это ерунда по сравнению с проблемой этих констант

  16. #135
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    Спасибо будет, когда english версия выйдет На самом деле там проблема в том, что очень много разных сообщений (в отчетах, в ходе рахных проверок и т.п.). Они размазаны по коду, выносить в ресурсы их - коряво, в сумме более 1000 строковых констант, некоторые склоняются (например, 1 вирус, 2 вируса ...). Перевод интерфейса - это ерунда по сравнению с проблемой этих констант
    Думаю неправильные склонения все переживут

  17. #136
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    84
    Да ну. Выносите все строки в дефайны, а дефайны определяете для каждого интернационального билда свои... Я с самого начала так делаю обычно

  18. #137
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Глюк - не глюк, но фича нарылась интересная. Проверял компьютер с блокировкой руткитов (только User Mode; драйвер, правда, для проверки всё равно загружался). Нашёл ноль зверей, обрадовался и решил музыку завести. Не заработало. Полез в панель управления, в настройку звуков. Выбираю, жму "Воспроизвести" - делает вид, что воспроизводит... молча... в течение минуты... стандартный ding... в общем, я не стал дожидаться окончания этого "воспроизведения". После перезагрузки всё заработало.

    Windows XP SP2 с хотфикcами по июль. AVZ 3.70

  19. #138
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    84
    Короче, Олег, в новом мега-парсере файлнеймов не забудьте про НТФС потоки. Мне щас один мегаБХО прописался прямиком в System32:tjaa.dll =))

  20. #139
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1153
    по процедуре исследования системы:

    на мой взгляд, несколько нестандартный подход к формированию отчета.
    предлагаю: имя выходного файла назначить по умолчанию avz_sysinfo;
    использовать кнопки start/stop(пуск/стоп) запуск/прерывание исследования системы;
    по окончанию исследования выдавать сообщение, типа "исследование системы завершено"-ок;
    и открывать в окне исследования кнопку просмотра отчета (как в главном окне программы, где просмотр протокола сканирования) браузером по умолчанию.
    может быть, еще изготовить режим "ведение-просмотр истории исследования системы"?
    типа, имя лога формировать с датой исследования.

  21. #140
    Geser
    Guest
    Цитата Сообщение от Xen
    Короче, Олег, в новом мега-парсере файлнеймов не забудьте про НТФС потоки. Мне щас один мегаБХО прописался прямиком в System32:tjaa.dll =))
    Да, потоки не плохо бы проверять

Страница 7 из 11 Первая ... 34567891011 Последняя

Похожие темы

  1. NANO Antivirus Бетта-тестирование
    От legion107 в разделе Публичное бета-тестирование
    Ответов: 27
    Последнее сообщение: 24.06.2011, 23:14
  2. Ответов: 1
    Последнее сообщение: 28.04.2011, 00:03
  3. Провел тестирование
    От kires в разделе Оффтоп
    Ответов: 9
    Последнее сообщение: 12.03.2007, 02:54
  4. Тестирование AVZ
    От Tra1toR в разделе Тестирование
    Ответов: 52
    Последнее сообщение: 05.12.2005, 11:51
  5. Бетта тестирование AVZ 3.60
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 119
    Последнее сообщение: 18.07.2005, 08:38

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01508 seconds with 19 queries