Страница 21 из 33 Первая ... 1117181920212223242531 ... Последняя
Показано с 401 по 420 из 650.

AVZ 4.32

  1. #401
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от RIGEL Посмотреть сообщение
    Думаете это может быть причиной? Тот факт, что система год не обновлялась?
    Полагаю, что вряд ли... А в чем причина того, что вы перестали обновляться? Если это нелицензионная Windows, то на полуавтомате вы можете вполне нормально обновляться хотя бы "критическими" обновлениями.

    PS. Раздел "Помогите!" находится тут: Помогите!
    PPS. Кстати, Windows у вас откуда бралась и как именно ставилась?
    Последний раз редактировалось aintrust; 15.02.2010 в 15:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #402
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Цитата Сообщение от aintrust Посмотреть сообщение
    Теперь далее. Файл ntoskrnl.exe, установленный у вас в системе, имеет версию 5.1.2600.5657. Это несколько странно, т.к., это довольно старый билд.
    Но, наверное, с измененным экраном загрузки)
    The worst foe lies within the self...

  4. #403
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    16
    Вес репутации
    58
    Kuzz, что значит "с измененным экраном загрузки"? У меня что "левый" какой-то ntoskrnl.exe?

    aintrust, у меня стоит вот эта сборка:
    http://forum.simplix.ks.ua/viewtopic.php?id=15&p=1
    от 20.11.2008
    Я сторонник мнения, что в таких сложных продуктах, как ОС, лучше без отсебятины и выбрал эту сборку потому, что в ней никакой отсебятины нет. Только официальные обновления Microsoft и драйверы, все это в виде удобного загрузочного диска, включающего в себя WinPE и несколько других полезных вещей за пределами дистрибутива Windows. Словом, лучшее, что мне приходилось встречать. Никогда еще не было замечаний к работе этой сборки ни у меня, ни у многих моих знакомых, у которых она стоит.
    Не обновляю её просто потому, что компьютер уже стар для того, чтобы продолжать вьючить на него все новые тюки.. Чтобы легче дышалось ему. Критическое обновление (январское на 8 уязвимостей) поставил и все. А автоматическое обновление работает без ограничений, если его включить.

    P.S. Создал тему с логами проверок в "Помогите":
    http://virusinfo.info/showthread.php?t=71330
    Последний раз редактировалось RIGEL; 15.02.2010 в 17:32.

  5. #404
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от RIGEL Посмотреть сообщение
    У меня что "левый" какой-то ntoskrnl.exe?
    Может да, может нет, сложно сказать... Нельзя исключить того, что часть компонентов системы (в том числе и ядра) пропатчена.

    P.S. Создал тему с логами проверок в "Помогите":
    http://virusinfo.info/showthread.php?t=71330
    Хорошо, потом отпишитесь сюда о результатах проверки.
    Последний раз редактировалось aintrust; 16.02.2010 в 08:00.

  6. #405
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    73
    У меня одновременно пара вопросов и предложений. Если какой-нибудь СМСер на весь экран выводит окно и ни в каком режиме не дает загрузиться, то кроме загрузочного диска ведь никаких вариантов по сути нет?

    Но! Если не ошибаюсь, активен режим загрузки командной строки. Так вот вопрос - прав ли я? В любом ли случае он активен или его можно как-то тоже заблокировать или отключить?

    И, если я прав, собственно, предложение. Сделать консольную версию AVZ, в которой содержался бы самым минимум для устранения программ подобного класса и не только:
    - восстановление всех секций автозагрузки (удаление подмены Winlogon'а, диспетчера задач и т.п.) и временный запрет на запуск всех неподписанных (если это можно проверить консольно) или вообще всех не-системных значений автозапуска, которые потом с помощью самой же AVZ чтобы можно было вернуть на место просто установив галочки.
    - запись AVZ в качестве загрузчика по умолчанию, на случай если основные системные файлы заражены.
    - возможно, еще что-то, сейчас с утра больше ничего не могу придумать

    Таким нехитрым образом можно будет устранять случаи заражения ранее неподвластные. Что скажете?

    И еще второй вопрос, можно ли организовать GUIшной версии AVZ подключение к реестру зараженной системы и работу с ним? Хотя бы к реестру. И хотя бы самый минимум работы с ним - наподобие того что указан к консольной версии.

  7. #406
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    249
    djshkiper,
    организовать GUIшной версии AVZ подключение к реестру зараженной системы и работу с ним
    Код:
    start RunScanner.exe /sd /y /t 0 avz.exe
    Выше уже обсуждалось, в т.ч. и возможность подмены AVZетом режима ком.строки. Практическая полезность и первого и второго испытана и подтверждается.

  8. #407
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    73
    Я читал все вышеуказанное. Но предлагаю это встроить в сам AVZ, без сторонних программ типа RunScanner'а.

  9. #408
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от djshkiper Посмотреть сообщение
    Я читал все вышеуказанное. Но предлагаю это встроить в сам AVZ, без сторонних программ типа RunScanner'а.
    а какой в том смысл ? Можно конечно встроить в AVZ RunScanner или его аналог + Linux либо PartPE (или наоборот), получить небольшой дистрибуив мегабайт на 150 - только вот для чего ? Админ сам соберет для себе загрузочный диск (и все всякого сомнения сможет поместить туда свежий AVZ и настроить RunScanner), пользователь же это никогда сам делать не будет.

  10. #409
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    73
    Ну может тогда например сделать официальный плагин для BartPE, а не использовать один из десятка кустарных вариантов? Или полный набор, но возможностей по минимуму, именно антивирусный вариант PE. Драйвера дисковых систем, RunScanner и AVZ. Это вроде в ветке AVZ LiveCD предлагалось/обсуждалось, но теперь там тишина.

  11. #410
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от djshkiper Посмотреть сообщение
    Ну может тогда например сделать официальный плагин для BartPE, а не использовать один из десятка кустарных вариантов? Или полный набор, но возможностей по минимуму, именно антивирусный вариант PE. Драйвера дисковых систем, RunScanner и AVZ. Это вроде в ветке AVZ LiveCD предлагалось/обсуждалось, но теперь там тишина.
    RunScanner - стандатный метод, не вижу никакого резона делать еще один его аналог. Плюс стоит подумать - BartPE нельзя распространять, пользователь сам должен генерить себе диск из своей лицензионной системы. А по статистике только 25% обратившихся за помощью могут с первго раза приложить логи и карантины (которые генерируются автоматом) ... как много пользователей смогут и захотят сами создать образ PartPE, поместить туда AVZ и т.п. ?! Человек 15-20 ... и потратить месяц на создание плагина + потом его поддерживать для этого немного смешно (тем более что Boot дисков с разными сборками Windows дикое количество, их делают все кому не лень, у каждой разновидности есть свои поклонники, плюсы и минусы - и нет совершенно никакой стандартизации)
    Для подавления же вымогателей есть и тестируется особая технология, предполагающая укладывание спец-версии AVZ в папку автозапуска и перезагрузку (а сделать это можно загрузившись с чего угодно)

  12. #411
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1153
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Для подавления же вымогателей есть и тестируется особая технология, предполагающая укладывание спец-версии AVZ в папку автозапуска и перезагрузку (а сделать это можно загрузившись с чего угодно)
    Олег, можно подробнее об особой технологии и спец-версии AVZ?

  13. #412
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от santy Посмотреть сообщение
    Олег, можно подробнее об особой технологии и спец-версии AVZ...
    Это полиморфная версия (одним файлом, код (включая критические имена ресурсов, классы окон и т.п.) меняется при каждой сборке, базы зашифрова и встроены прямо в EXE - как следствие он работает одним файлом из любого места на диске. Для подавления вымогателей имеет набор фич (всегда поверх всех окон с контролем этого, запуск на отдельном десктопе, запуск без создания видимого она вообще в полностью автоматическом режиме ...)

  14. #413
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    73
    А каким образом он будет записываться на запуск в активной системе? Изменяя какие-то системные файлы или другим способом?

    Или эта версия себя просто в стандартную папку автозагрузки будет ложить? В таком случае ведь вирус записанный в реестре/службой всегда загрузится раньше и сможет предотвратить запуск любых приложений из других мест автозагрузки, в том числе и из стандартной папки.

  15. #414
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,593
    Вес репутации
    1086
    Олег, а можно откуда-нибудь скачивать полиморфный AVZ с более-менее актуальными базами? Если сейчас это нельзя, то, может, есть смысл выкладывать его на странице AVZ?
    И большая просьба - очень нужен ключ командной строки для автоматического обновления баз.
    WBR,
    Vadim

  16. #415
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    И большая просьба - очень нужен ключ командной строки для автоматического обновления баз.
    http://www.z-oleg.com/secur/avz_doc/scr_demo9.htm

    Добавлено через 1 минуту

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    а можно откуда-нибудь скачивать полиморфный AVZ
    У некоторых хелперов в подписи есть линки на "свежий" полиморф. И ссылка (как правило) постоянная
    Последний раз редактировалось Kuzz; 18.02.2010 в 13:18. Причина: Добавлено
    The worst foe lies within the self...

  17. #416
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,593
    Вес репутации
    1086
    Kuzz, я всегда знал, что RTFM - универсальный способ решения проблем, спасибо за наводку

    Добавлено через 9 минут

    Цитата Сообщение от Kuzz Посмотреть сообщение
    У некоторых хелперов в подписи есть линки на "свежий" полиморф. И ссылка (как правило) постоянная
    Оттуда и качаю, но это не очень удобно, с оффсайта было бы проще. К тому же мне пока попадались варианты только с базами на момент выхода 4.32.
    Последний раз редактировалось Vvvyg; 18.02.2010 в 13:31. Причина: Добавлено
    WBR,
    Vadim

  18. #417
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Ну вот я обычно выкладываю тут.
    The worst foe lies within the self...

  19. #418
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    111
    Цитата Сообщение от djshkiper Посмотреть сообщение
    В таком случае ведь вирус записанный в реестре/службой всегда загрузится раньше и сможет предотвратить запуск любых приложений из других мест автозагрузки
    Можно выкрутиться через AutoExNT или создание своей службы. Своя служба со случайным именем и полиморфным экзешником предпочтительнее, чтобы активный вымогатель не препятствовал её созданию или запуску.

  20. #419
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,593
    Вес репутации
    1086
    Kuzz, спасибо, ставлю ссылку в автообновление качалке.
    WBR,
    Vadim

  21. #420
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    73
    Скорее бы вышла данная версия AVZ, ибо вымогатели уже задолбали, а коды сгенерированные онлайн-сервисами принципиально не ввожу. Хочу заносить эту заразу в базы, чтобы другие пользователи избегали подобных мучений, как то - загрузочные диски, спецрежимы, подключение реестра и т.п.

Страница 21 из 33 Первая ... 1117181920212223242531 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00847 seconds with 17 queries