Страница 13 из 33 Первая ... 39101112131415161723 ... Последняя
Показано с 241 по 260 из 650.

AVZ 4.32

  1. #241
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    столкнулся с лечением Winlock (вымогатель) решение пришло неожидано ... использую файловый менеджер который имеет особенность: если правой кнопкой мыши шелкнуть по нему в понели задачь в контекстном меню можно устоновить приоретет "на переднем плане" даже хваленый тотал этого не может !, после чего можно спокойно искать эту заразу и лечить ее ручками!

    вопрос: можно ли научить AVZ данному полезному трюку ? если нет то не могли автор Зайцев Олег реализовать даную полезность? зарание спосибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #242
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    Цитата Сообщение от neo4511 Посмотреть сообщение
    А есть какой-нибудь загрузочный диск в котором AVZ определяет на каком диске установлена Windows и вносит в неё изменения? А то при запуске AVZ на загр. диске она открывает процессы самого диска.
    В топике AVZ on LiveCD это обсуждали, фактически проблема в том, что видны обе системы, но во всех логах и диалоговых окнах легко отличить диски C: и X:, так что это мелочи жизни Недавно довелось выкорчёвывать Download Master - при загрузке с LiveCD замечательно отработали функции восстановления системы, снимающие ограничения (Policies) пользователя и разблокирующие диспетчер задач

  4. #243
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от Oyster Посмотреть сообщение
    В топике AVZ on LiveCD Недавно довелось выкорчёвывать Download Master - при загрузке с LiveCD замечательно отработали функции восстановления системы, снимающие ограничения (Policies) пользователя и разблокирующие диспетчер задач
    Этот вопрос действительно обсуждался, но, на сколько я понял пока нет решения этой задачи, а может ты ее решил, то подскажи, как ты это сделал.
    Мне не понятно ,каким образом, при загрузке с Live CD, ты смог загрузить в AVZ реестр зараженной системы?

  5. #244
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    524
    Цитата Сообщение от QUARQ Посмотреть сообщение
    столкнулся с лечением Winlock (вымогатель) решение пришло неожидано ... использую файловый менеджер который имеет особенность..
    Что за менеджер ?
    Кстати всё равно не особо поможет, ведь после запуска винлокера невозможно ничего больше запустить.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  6. #245
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Мне не понятно ,каким образом, при загрузке с Live CD, ты смог загрузить в AVZ реестр зараженной системы?
    Для этого использовал RunScanner, его дистрибутив содержит inf- и xml-файл с настройками плагина. Этот плагин позволяет запускать в BartPE regedit с реестром неактивной системы. Оставалось сделать по аналогии - изменить вызов regedit на avz. Кстати, проще и удобнее не записывать образ BartPE на болванку, а перенести его файлы с помощью PEtoUSB на флэшку - можно обновлять AVZ без перезаписи диска и нет проблемы, что папка AVZ недоступна по записи.

  7. #246
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    7
    Вес репутации
    57
    Цитата Сообщение от Oyster Посмотреть сообщение
    Для этого использовал RunScanner, его дистрибутив содержит inf- и xml-файл с настройками плагина. Этот плагин позволяет запускать в BartPE regedit с реестром неактивной системы. Оставалось сделать по аналогии - изменить вызов regedit на avz. Кстати, проще и удобнее не записывать образ BartPE на болванку, а перенести его файлы с помощью PEtoUSB на флэшку - можно обновлять AVZ без перезаписи диска и нет проблемы, что папка AVZ недоступна по записи.
    А можешь выложить свою версию LiveCD с AVZ.

  8. #247
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    Цитата Сообщение от Surfer Посмотреть сообщение
    Что за менеджер ?
    Кстати всё равно не особо поможет, ведь после запуска винлокера невозможно ничего больше запустить.
    я же сказал что я его запустил (Xplorer2Portable) и вывел его на передний план ,и закрыл им вражеское окно ! а суть была не в то что вы совневаетесь ,а как научить AVZ такой же возможности

  9. #248
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от QUARQ Посмотреть сообщение
    а суть была не в то что вы совневаетесь ,а как научить AVZ такой же возможности
    Автор, возможно, обратит внимание и научит.
    Не ругайтесь, здесь это не принято.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #249
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от Oyster Посмотреть сообщение
    Оставалось сделать по аналогии - изменить вызов regedit на avz. Кстати,...........
    Так опиши, как ты это сделал?

  11. #250
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Так опиши, как ты это сделал?
    вот тема там много всяки пе я лично пользуюсь русолайфом у которого рансканер встроен в оболочку (тоесть правой кнопкой по авз вторая строчка с верху)
    http://forum.oszone.net/thread-70124-182.html

  12. #251
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Так опиши, как ты это сделал?
    Описал

  13. #252
    Junior Member Репутация
    Регистрация
    10.07.2009
    Сообщений
    5
    Вес репутации
    59
    Зайцев Олег,
    есть падение, есть дамп, залит сюда: http://narod.ru/disk/16686065000/avz.rar.html
    система 7-ка 32-х, старые версии не падают, из "вариантов" последняя бета drweb, но в принципе на нем отключается самозащита и монитор.
    падение происходит на этапе запуска проверки. результаты сбора сведений о системе тут: http://narod.ru/disk/16686085000/vir...check.zip.html

  14. #253
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    QUARQ,
    ты ссылку не попутал
    она ведёт
    Наборы - Service Pack 4 для Windows XP RUS версии 9.12.9 - декабрь 2009г.
    а ты упоминаешь
    русолайфом у которого рансканер встроен в оболочку

  15. #254
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    1
    Вес репутации
    57
    Вирустотал нашел в файле avz.exe архива такое:
    File ___________avz.exe received on 2010.01.07 17:45:46 (UTC)
    Current status: finished
    Result: 2/41 (4.88%)
    K7AntiVirus 7.10.941 2010.01.07 Trojan.Win32.Malware.1
    McAfee-GW-Edition 6.8.5 2010.01.07 Heuristic.LooksLike.Win32.Suspicious.J
    http://www.virustotal.com/analisis/b...64a-1262886346
    Это нормально, не заражен ли файл?

  16. #255
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    Цитата Сообщение от sirius Посмотреть сообщение
    QUARQ,
    ты ссылку не попутал
    она ведёт
    Наборы - Service Pack 4 для Windows XP RUS версии 9.12.9 - декабрь 2009г.
    а ты упоминаешь
    извеняюсь зацепил соседнюю ссылку
    http://forum.ru-board.com/topic.cgi?...713&start=3500

  17. #256
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    После выполнения ExecuteRepair(11) AVZ упорно подозревает уже родной Диспетчер задач:
    7. Эвристичеcкая проверка системы
    >>> Обратите внимание - нестандартный диспетчер задач "TASKMAN.EXE"

  18. #257
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    А что в логе? TASKMAN.EXE не виден. Интересно бы его запустить и станд. скрипт №2 выполнить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #258
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Павел, вот пример: http://virusinfo.info/showthread.php?t=66853
    Если хочешь - отследи. Практически во всех последних темах на моей памяти, где подменялся Диспетчер задач и восстановление производилось через ExecuteRepair(11) потом появлялась строка в эвристике.

  20. #259
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    6
    Вес репутации
    58
    Поддерживаю предложение QUARQ: нужен ключ для запуска в режиме "always on top"!

  21. #260
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    +1
    локеры же как то вывешивают себя поверх всех, значит есть путь
    вот бы авз сделать максимальный приоритет по вывешивания себя любимого впереди всех
    Зайцеву народ в ноги поклонится наверняка

Страница 13 из 33 Первая ... 39101112131415161723 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00385 seconds with 17 queries