Страница 10 из 16 Первая ... 67891011121314 ... Последняя
Показано с 181 по 200 из 316.

AVZ 3.80 - тестирование, обсуждение, предложения по доработке

  1. #181
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1153

    Smile

    Цитата Сообщение от Синауридзе Александр
    Здравствуйте Олег !
    В основную базу AVZ 3.82 включен вирус Win32.HLLW.Steal или надо пользоваться дополнением ? Будет ли AVZ лечить от этого вируса ? Спасибо.
    Согласен. Было бы классно! Тем более, что реакция АВЗ на сетевой червь stealth.worm.exe была первой. Огромное спасибо за экстренное обновление!

    по новой версии 8_2_0 замечание.

    На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ и справке)
    7. Эвристичеcкая проверка системы
    Проверка завершена
    Просканировано файлов: 457, извлечено из архивов: 0, найдено вирусов 0
    Сканирование завершено в 06.10.2005 9:18:35
    Сканирование длилось 00:00:59

    Все же лучше звучит "подозрительные файлы НЕ..."

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #182
    Junior Member Репутация
    Регистрация
    03.03.2005
    Сообщений
    55
    Вес репутации
    76
    Некоторые проблемы в Исследовании системы и Автокарантине остались:

    1. В "Драйверах" не опознаются файлы без пути и расширений (см. лог здесь), хотя они есть в базе безопасных AVZ. Имена этих файлов совпадают с названиями драйверов (значениями в поле "Служба"), имеют расширения *.SYS, лежат в стандартных местах и благополучно запускаются системой.

    2. Черные дыры в "Модуле расширения проводника" остались.

    3. Не может найти файл в "Модуле расширения Internet Explorer". В реестре по CLSID, указанном AVZ, такие строки:
    Код:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{34F8C0D0-06F7-4f71-9E8E-190337851167}]
    "Script"="C:\\Program Files\\SaveChm\\SaveChm.vbs"
    "ButtonText"="SaveChm"
    "HotIcon"="C:\\Program Files\\SaveChm\\SaveChm.dll,207"
    "Icon"="C:\\Program Files\\SaveChm\\SaveChm.dll,206"
    "MenuStatusBar"="SaveChm"
    "MenuText"="SaveChm"
    "DefaultVisible"="Yes"
    "ClSid"="{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}"

  4. #183
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser
    Кстати, Олег, ты обещал скриптик для автоматического создания логов для форуме. Т.е. сканирование автозапуска + исследование системы.
    Почти все готово - я запостил порвый скрипт из такой серии в теме про чистые файлы - он сканирует систему, вносить все подозрительное и неопознанное в карантин и после этого создает архив с наловленными файлами. На этой неделе я сделаю скрипт для проверки согласно правилам - для этого осталось пару команд в макроязыке протестировать...

  5. #184
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от santy
    Согласен. Было бы классно! Тем более, что реакция АВЗ на сетевой червь stealth.worm.exe была первой. Огромное спасибо за экстренное обновление!

    по новой версии 8_2_0 замечание.

    На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ и справке)
    7. Эвристичеcкая проверка системы
    Проверка завершена
    Просканировано файлов: 457, извлечено из архивов: 0, найдено вирусов 0
    Сканирование завершено в 06.10.2005 9:18:35
    Сканирование длилось 00:00:59

    Все же лучше звучит "подозрительные файлы НЕ..."
    Главное, что "НЕ" с большой буквы А фразу я перестрою, "подозрительные файлы ..." действительно звучит лучше
    stealth.worm.exe естественно ловится версией 3.82 - главная база включает в себя все апдейты.

  6. #185
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    в одной из последних тем (http://virusinfo.info/showthread.php?t=3595) в логе 3.81 была такая запись в разделе "Автозапуск":
    explorer.exe -- Ключ реестра C:\WINDOWS\system.ini, boot, shell
    по моему вместо "Ключ реестра" должно стоять что-то типа "INI-файл"

    и там же в строке
    C:\WINDOWS\system32\userinit.exe, -- Ключ реестра HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit
    стоит лишняя "," после имени файла (возможно поэтому файл не будет опознаваться по базе чистых)

  7. #186
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Скачал новую версию. У меня в папочке /avz есть папка /подозрение. в ней 145 метров. Запускаю сканирование только этой папки - результат.

    Протокол антивирусной утилиты AVZ версии 3.82
    Сканирование запущено в 06.10.2005 14:51:22
    ...
    3. Сканирование дисков
    ....
    Просканировано файлов: 0, извлечено из архивов: 0, найдено вирусов 0
    Сканирование завершено в 06.10.2005 14:51:22
    Сканирование длилось 00:00:00

  8. #187
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от anton_dr
    Скачал новую версию. У меня в папочке /avz есть папка /подозрение. в ней 145 метров. Запускаю сканирование только этой папки - результат.

    Протокол антивирусной утилиты AVZ версии 3.82
    Сканирование запущено в 06.10.2005 14:51:22
    ...
    3. Сканирование дисков
    ....
    Просканировано файлов: 0, извлечено из архивов: 0, найдено вирусов 0
    Сканирование завершено в 06.10.2005 14:51:22
    Сканирование длилось 00:00:00
    Да, это сделано специально - AVZ-у запрещено сканировать и лечить все, лежащее в его папке. Сделано умышленно ...

  9. #188
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Цитата Сообщение от Зайцев Олег
    Да, это сделано специально - AVZ-у запрещено сканировать и лечить все, лежащее в его папке. Сделано умышленно ...
    А, хорошо.

  10. #189
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Зайцев Олег
    Да, это сделано специально - AVZ-у запрещено сканировать и лечить все, лежащее в его папке. Сделано умышленно ...
    я, кстати, спрашивал об этом в привате, но ответа так и не получил. раз есть такая фича, то нужно честно о ней предупреждать, чтобы не вводить пользователя в заблуждение. а то чтоже это получается за карантин, который никогда не проверяется?

  11. #190
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от MOCT
    я, кстати, спрашивал об этом в привате, но ответа так и не получил. раз есть такая фича, то нужно честно о ней предупреждать, чтобы не вводить пользователя в заблуждение. а то чтоже это получается за карантин, который никогда не проверяется?
    Я вроде-бы отвечал (честно говоря не помню ...), тут есть два момента:
    1. Были случаи залечивания папки Infected
    2. Били случаи кумулятивного карантина
    Поэтому я блокировал проверку всего, что в текущей папке AVZ (т.е. папке, из которой стартован EXE). Т.к. AVZ лежит по умолчанию в отдельной папке, то это не влияет на его работу.
    В доке я это пропишу ....

  12. #191
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    А зачем собственно проверять карантин? Есть возможность его промотра, этого достаточно. Вот если бы было обновление баз, а не всей программы вцелом, то тогда можно было бы сделать проверку карантина на опознавание содержащихся там подозрительных объектов.
    Left home for a few days and look what happens...

  13. #192
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Коллеги! Подскажите. пожалуйста, почему на ФТП сервере я вижу размер файла signf002.avz - 11264, а реально получается - 10409?

  14. #193
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    А AVZ этот файл принимает ?? Если да, то файл скачался верно ... я например вижу размер 10409 (FTP клиент, втроенный в FAR). Возможно, FTP клиент шалит ??

  15. #194

  16. #195
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    О, а из дома вижу как надо. Пользуюсь Тотал Коммандером. Правда версии разные. Может и шалит ;-)).

  17. #196

  18. #197
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Спасибо, обнаружил ;-))).

  19. #198
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    2Олег: Олег, такой вопрос. Со времён различных эпидемий, у меня остались файлы восстановления настроек реестра. Поддерживает ли АВЗ все эти вещи в настоящее время? (Т.е. можно ли выкинуть все эти файлы уже? ;0-))).
    Вложения Вложения
    • Тип файла: zip util.zip (15.8 Кб, 3 просмотров)

  20. #199
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Iceman
    2Олег: Олег, такой вопрос. Со времён различных эпидемий, у меня остались файлы восстановления настроек реестра. Поддерживает ли АВЗ все эти вещи в настоящее время? (Т.е. можно ли выкинуть все эти файлы уже? ;0-))).
    Аналог ie.reg точно есть (только расширенный);
    аналог lsp_xp.reg и NET-LSP.txt я пока не делал, т.к. лечние ошибок LSP в AVZ делает нечто подобное, только корректно.
    setassoc.reg, UNDO.REG, Fixswen.inf - этого точно можно выкинуть, микропрограмма "Восстановление параметров запуска .exe, .com, .pif файлов" делает на порядок больше
    ------
    тут кстати от пользователей все чаще поступают заявки сделать кроме микропрограмм восстановления микропрограммы чистки (удаление кукизов, чистка TEMP, и т.п.)

  21. #200
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    тут кстати от пользователей все чаще поступают заявки сделать кроме микропрограмм восстановления микропрограммы чистки (удаление кукизов, чистка TEMP, и т.п.)
    Чистка TEMP полезно будет. Особенно если будет чистить все временные директории, которых в ХП несколько штук, и не вылетать с ошибкой если файл занят системой. Еще не плохо сделать опцию чистки Prefetch.

Страница 10 из 16 Первая ... 67891011121314 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01520 seconds with 19 queries