Страница 25 из 33 Первая ... 15212223242526272829 ... Последняя
Показано с 481 по 500 из 650.

AVZ 4.32

  1. #481
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Ок, согласен, модификации в любом их проявлении, должны определяться. Тогда ещё один вопрос, когда АВЗ принимает решение на лечение заражённого файла, и чем отличается модификация от заражения?
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #482
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Rampant Посмотреть сообщение
    Ок, согласен, модификации в любом их проявлении, должны определяться. Тогда ещё один вопрос, когда АВЗ принимает решение на лечение заражённого файла, и чем отличается модификация от заражения?
    А где в логе написано о том, что проводится какое-то лечения ? Это не более чем эвристика, контроль системных файлов, которые часто модифицируются или заражаются зловредами

  4. #483
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Я не про данный случай, а вообще.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  5. #484
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1321
    А вообще лечение производится на основании чёткого детекта по базам.

  6. #485
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    163
    Вопрос к Олегу: Как обстоят дела с добавлением "чистых" файлов в белый список, для х64 систем(Vista & 7). Стандартными скриптами они не карантиняться. А то получается немного печальная ситуация - из 250 присутсвующих в системе дарйверов опознаны как безопасный - 1(один) екзепляр и то наверное драйвер самого AVZ. Проблема не только с драйверами но и с системнымы процессами и службами.

  7. #486
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    195
    Вес репутации
    62
    Сорри, может ОффТоп, но у моего друга единственный в моей практике компьютер, на котором AVZ 4.30 и 4.32 работают только на английском языке! Может, ларчик и просто открывается, но как?

  8. #487
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737
    Цитата Сообщение от Alexey_75 Посмотреть сообщение
    Может, ларчик и просто открывается
    Региональные настройки. Если не русские, то АВЗ английская.
    Left home for a few days and look what happens...

  9. #488
    Junior Member Репутация
    Регистрация
    27.03.2010
    Адрес
    Kiev
    Сообщений
    9
    Вес репутации
    58

    запуск на терминальном сервере

    Добрый день!

    Есть ли какая-либо причина, по которой AVZ при запуске на терминальном сервере не предлагает перевести его в режим инсталляции, и при положительном ответе не делает это своими силами?

    ExecuteFile('change.exe', 'user /install', 2, 10000, true);
    http://support.microsoft.com/kb/320185

    По-моему, это избавило бы от многих недоразумений.
    (Вначале я даже подумал, что это стóит делать безусловно...)

    Заранее спасибо!

  10. #489
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от kolk Посмотреть сообщение
    По-моему, это избавило бы от многих недоразумений.
    (Вначале я даже подумал, что это стóит делать безусловно...)

    Заранее спасибо!
    От недоразумений избавляет более простая вещь - прочтение документации по AVZ... дело в том, что если на терминальном сервере запускается AVZ, то одно из двух - или выполняющий данную операцию админ точно знает,что и как он делает (и делает это правильно), или компании срочно нужен новый админ

  11. #490
    Junior Member Репутация
    Регистрация
    27.03.2010
    Адрес
    Kiev
    Сообщений
    9
    Вес репутации
    58
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    От недоразумений избавляет более простая вещь - прочтение документации по AVZ...
    Извините, Олег!

    1. К сожалению, в текущей документации такого совета нет.
    2. AFAIK проблемы возникают не только в сессии, но и на консоли, если установлен терминальный сервер
    3. К такому решению я пришел путем проб и ошибок, и только потом обнаружил этот совет на других сайтах.
    4. Наличие в документации конкретной инструкции о запуске на теминальном сервере (скорее всего - change user /install , или указания запускать только из консоли, но, по-моему, запуск из консоли не помогает) также являлось бы чудесным решением.

    По существу, есть ли у Вас возражения против change user /install ?
    Если нету, предлагаю внести это в документацию

  12. #491
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от kolk Посмотреть сообщение
    Извините, Олег!

    1. К сожалению, в текущей документации такого совета нет.
    2. AFAIK проблемы возникают не только в сессии, но и на консоли, если установлен терминальный сервер
    3. К такому решению я пришел путем проб и ошибок, и только потом обнаружил этот совет на других сайтах.
    4. Наличие в документации конкретной инструкции о запуске на теминальном сервере (скорее всего - change user /install , или указания запускать только из консоли, но, по-моему, запуск из консоли не помогает) также являлось бы чудесным решением.

    По существу, есть ли у Вас возражения против change user /install ?
    Если нету, предлагаю внести это в документацию
    точно нет ? http://z-oleg.com/secur/avz_doc/t_install.htm , http://z-oleg.com/secur/avz_doc/sys_repair.htm - выделено красным. Предполагается, что админ или сам знает, что делать, или ему дадут точные инструкции. Запуск AVZ в разных хитрых режимах на сервере крайне нежелателен, так его задача - исследование, и малварь например на сервере в особом режиме не будет запускаться и ставиться... - потому никаких изменений документации нет и не будет. Но собственно вопрос в другом - если некий "админ" запустит на сервере AVZ и начнет бездумно жать там все кнопки - то он убъет систему и это нормально (и никакая документация не поможет, так как он ее просто читать не будет). Если же запустить AVZ в режиме исследования, то никакого вреда системе не будет, кроме лишних сообщений в логе и отметки о том, что запуск ведется из терминального сеанса. Плюс еще стоит подумать, как много терминальных серверов лечится AVZ и следует ли их вообще им лечить (а запуск любой лечащей утилиты на сервере - это немножко экстремальное занятие, например, к чему приведет включение AVZGuard при активных сеансах юзеров или как им понравится внезапная перезагрузка в результате работы скрипта лечения = загадка) ...

  13. #492
    Junior Member Репутация
    Регистрация
    27.03.2010
    Адрес
    Kiev
    Сообщений
    9
    Вес репутации
    58
    Олег, большое спасибо за Ваше мнение!

    В свое оправдание могу сказать:
    - AVZ запускался после полного бэкапа;
    - он так ничего и не разрушил.

    IMHO, тут нужно брать тестера, брать всю имеющуюся малварь, и тратить около человеко-месяца ;(
    (чтобы выяснить, есть ли такая малварь, которая в режиме инсталляции не видна, а в режиме выполнения видна, или наоборот)

  14. #493
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    В новой версии курьита (шестой) есть возможность запуска в защищённом режиме, после выбора которого, ни один процесс не сможет запуститься, есть ли ключи запуска АВЗ, для активации AVZGuard? Спасибо.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  15. #494
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Rampant Посмотреть сообщение
    В новой версии курьита (шестой) есть возможность запуска в защищённом режиме, после выбора которого, ни один процесс не сможет запуститься, есть ли ключи запуска АВЗ, для активации AVZGuard? Спасибо.
    Да, конечно есть - http://z-oleg.com/secur/avz_doc/t_commandlinespec.htm .
    В общем случае запуск ведется так - avz.exe ag=y am=y

  16. #495
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    272
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    avz.exe ag=y am=y
    хорошие ключи, а нельзя их прикрутить к запуску из .exe? и решит ли это проблему блокировки АВЗ, многими зловредами, возможно не нужно будет переименовывать и менять расширение. Как вариант, написать кмдшку, с данными ключами, и всегда запускать например с корня системного диска.
    Последний раз редактировалось Rampant; 28.03.2010 в 14:11.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  17. #496
    Junior Member Репутация
    Регистрация
    29.03.2010
    Сообщений
    2
    Вес репутации
    58
    На Windows 7 после завершения сканирования или нажатии кнопки "stop" выскакивает ошибка. Помогите решить проблему, пожалуйста.


  18. #497
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133

    для чего нужен форум, задать вопрос или получить на него ответ?

    Цитата Сообщение от angry_dog Посмотреть сообщение
    На Windows 7 после завершения сканирования или нажатии кнопки "stop" выскакивает ошибка. Помогите решить проблему, пожалуйста.
    Вам бы следовало почитать 2 пред.страницы, http://virusinfo.info/showpost.php?p...&postcount=225

  19. #498
    Junior Member Репутация
    Регистрация
    29.03.2010
    Сообщений
    2
    Вес репутации
    58
    Спасибо за помощь. После перезапуска AVZ, галка "Поиск кейлогеров" на месте. Есть ли возможность отключить её?

  20. #499
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Вышел апдейт баз с эвристикой, которая генерится машиной автоматически. После "первой порции" (которая вышла примерно месяц назад) был получен ряд карантинов, на основе их анализа собрана статистика - и вот реакция машины, что-то расширено, что-то урезано ...

  21. #500
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Ну вот я обычно выкладываю тут.
    Это уже не соответствует действительности.
    Теперь ссылка выглядит так и дает нек-рые дополнительные плюсы))
    The worst foe lies within the self...

Страница 25 из 33 Первая ... 15212223242526272829 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01052 seconds with 17 queries