AVZ 4.00 - тестирование, обсуждение, предложения по доработке - Страница 15
Страница 15 из 21 Первая ... 5111213141516171819 ... Последняя
Показано с 281 по 300 из 407.

AVZ 4.00 - тестирование, обсуждение, предложения по доработке

  1. #281
    kesic
    Guest
    Цитата Сообщение от Зайцев Олег
    Ошибка при проверке портов вроде-бы задавлена в 4.12 ...
    В том то и дело, что осталась...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #282
    AVZ 4.12
    Guest

    Cool Cat

    [+] Новый анализатор - средство поиска данных в Cookies. Поддерживаются IE и Firefox, сканирование
    Cookie предполагает поиск с учетом форматов Base64, URL-Encode, UUE, Quoted-Printable в различных сочетаниях
    Надо в справку немного инфы про это зделать, например в разделе "Встроеные утилиты"

    Есть вопрос про (Agnitum) OutPost Firewall (3.0 хххх ) и (Aladdin Systems) Internet Cleanup (3.0)
    Программы вроде не новые и опкатанные но не все их файлы в базе безопасных AVZ

    Анализатор,,, вроде всё излагает панятно но есть пункт !.....
    Анализатор - изучается файл Х:\Program Files\Agnitum\Outpost Firewall\outpost.exe
    [ES]:Предположительно может бороться с антивирусами
    В каком смысли бороться??? не очень понятно имеется ввиду перихват функций Outpost_ом?
    Последний раз редактировалось Alexey P.; 04.01.2006 в 00:05.

  4. #283
    Nikollay
    Guest
    Недавно говорил о том, что ошибка при проверке портов пропала, а тут запустил, опять появилась, поправка запустил еще раз, пропала, хотя 30 сек., назад ошибка была (вышел в Инет, запустил MyIE2 - все, что сделал более ничего)

  5. #284
    Nikollay
    Guest
    Пререзагрузился
    Код:
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
     В базе 319 описаний портов
     В ходе проверки возникла ошибка. Проверка не производилась
    Запустил MyIE2 подключился к Инету
    Код:
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
     В базе 319 описаний портов
     На данном ПК открыто 3 TCP портов и 1 UDP портов
     Проверка завершена, подозрительные порты не обнаружены
    Кстати как узнать сколько вообще портов должно быть открыто для безопасного ,но функционального соединения и как узнать какие открыты?

  6. #285
    Cool Cat
    Guest
    Последний раз редактировалось Alexey P., Вчера в 00:05.

    Ну так на 4 с плюсом... ну немного склеено в кучю


    Nikollay писал:

    Кстати как узнать сколько вообще портов должно быть открыто для безопасного ,но функционального соединения?

    сматря какого соединения и сколько приложений ходят в интернет (сеть)

    и как узнать какие открыты?

    Если стоит Firewall то в его журнале (логах) видно чё прослушивается

    (он должен перекрывать всё ...а уже через него смотрят что остаётся ...
    и создаются правила для конкретных приложений (программ) )

    Если нет Firewall то точнее будет смотреть чёрез AVZ
    или маленькой утилитой Active Ports ( лейбл SmartLine)

  7. #286
    Geser
    Guest
    Куда-то Олег совсем пропал...

  8. #287
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    577
    Цитата Сообщение от Geser
    Куда-то Олег совсем пропал...
    Похоже занят

    Тут ещё глючёк вылез -
    В менеджере расширений проводника неудаляются CLSID,
    Imho должно работать так -
    Давиться сам CLSID из Extension, и соответствующий раздел из HCR со всеми потрохами.

  9. #288
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от RiC
    Похоже занят

    Тут ещё глючёк вылез -
    В менеджере расширений проводника неудаляются CLSID,
    Imho должно работать так -
    Давиться сам CLSID из Extension, и соответствующий раздел из HCR со всеми потрохами.
    Так всегда у меня в конце года - накапливается тьма разных дел, некогда даже часок времени выкроить, чтобы в Инет вылезти.

    Насчет бага с CLSID - да, сейчас давится только запись CLSID из Extension, но сам он не удаляется. По идее наверное надо спрашивать, что делать - прибить только ссылку в Extension или CLSID со всеми потрохами.
    to Nikollay
    По поводу ошибки проверки портов - тут все нормально. Ошибка возникает именно если нет соединения с сетью ...
    to Cool Cat
    По поводу того, что анализатор AVZ обложил Outpost
    outpost.exe
    [ES]:Предположительно может бороться с антивирусами
    да, такой факт имеет место и это правильная реакция - outpost.exe действительно умеет управлять сам собой Просто формулировка не корректна - в сообщении должно звучать "... бороться с антивирусами и Firewall или управлять ими". Аналогичное реагирование, кстати, происходит на центр управления антивируса Касперского (он же умеет останавливать/запускать свои процессы и сервисы) и аналогичные процессы ругих антивирей и Firewall.

  10. #289
    kesic
    Guest
    Цитата Сообщение от Зайцев Олег
    По поводу ошибки проверки портов - тут все нормально. Ошибка возникает именно если нет соединения с сетью ...
    Если имеется в виду обычное соединение с инетом, то у меня не пашет.

  11. #290
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    75

    Question

    Цитата Сообщение от Зайцев Олег
    Так всегда у меня в конце года - накапливается тьма разных дел, некогда даже часок времени выкроить, чтобы в Инет вылезти.
    Надеемся, что ты уже вышел со ''штопора''?
    Не привычно твоё редкое появление здесь...

  12. #291

  13. #292
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Цитата Сообщение от Xen
    Дайте побухать человеку %)))
    5 баллов

  14. #293
    Юркен
    Guest

    Базы?

    Почему не обновляются базы?

  15. #294
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1154
    Добрый день!
    С наступившими и наступающими праздниками!
    Олег, возможно ли дополнить АВЗ функциями такой программы как Adinf?
    C отображением новых дир-ий, новых, модифицированных файлов определенного типа, с указанием на подозрительные "спутники" системных файлов и др.?

  16. #295
    PrM@ster
    Guest
    AVZ не определяет вирус Backdoor.Win32.IRCBot.fv (winIogon.exe) Вирус запакован ASProtect. Возможно стоит выводит предупреждение относительно запакованных файлов, с проверкой которых возникают проблемы, а так же выводить предупреждения о дублировании имён за счёт смеси русс и латиници.

  17. #296
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    165
    Цитата Сообщение от PrM@ster
    AVZ не определяет вирус Backdoor.Win32.IRCBot.fv (winIogon.exe) Вирус запакован ASProtect. Возможно стоит выводит предупреждение относительно запакованных файлов, с проверкой которых возникают проблемы, а так же выводить предупреждения о дублировании имён за счёт смеси русс и латиници.
    присылайте файл на [email protected] с паролем virus - будет детектировать

  18. #297
    Geser
    Guest
    Возможно стоит выводит предупреждение относительно запакованных файлов, с проверкой которых возникают проблемы, а так же выводить предупреждения о дублировании имён за счёт смеси русс и латиници.
    Угу, я тоже думаю стоит

  19. #298
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от santy
    Добрый день!
    С наступившими и наступающими праздниками!
    Олег, возможно ли дополнить АВЗ функциями такой программы как Adinf?
    C отображением новых дир-ий, новых, модифицированных файлов определенного типа, с указанием на подозрительные "спутники" системных файлов и др.?
    Вышла новая база:19435 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 12.01.2006 10:46 ... обновление - через автоапдейт.
    Да, функциональность ADinf в AVZ нужна и она появится в течении месяца. Т.е. режимы:
    1. формирование базы контрольных сумм файлов по настройке и сохранение на диске. Баз можно создать несколько (для разных ПК например)
    2. Проверка по базе (с отображением отклонений)
    3. Подключение базы к поиску файлов на диске (соотвесттсвенно опция фильтра "Искать только в новых/измененных")
    ----
    to Юркен
    Творческий отпуск
    to all
    Термен "творческий отпуск" - это не совсем шутка - я пишу книгу по вирусологи (а точнее - троянологии) - про руткиты, кейлоггеры и прочую пакость - с описанием принципов их работы, примерами/исходниками и описанием инструментария и методик охоты ...

  20. #299
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Geser
    Угу, я тоже думаю стоит
    В логе исследования системы - однозначно, прямо сегодня это и сделаю - я уже тоже попался один раз на смеси латиницы и русского в имени.
    to PrM@ster
    Если "зверь" запущен и включен расширенный анализ при маскимальной эвристике, то AVZ должен был бы сообщить в р-тах анализа о том, что файл запакован. Более того, в этом режиме IRC боты могут детектится эвристикой.

  21. #300
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    165
    Цитата Сообщение от Зайцев Олег
    Вышла новая база:19435 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 12.01.2006 10:46 ... обновление - через автоапдейт.
    пока не апдейтится (с вирусинфо)
    а с z-oleg пишет что файл signf002.avz поврежден

Страница 15 из 21 Первая ... 5111213141516171819 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 3.80 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 315
    Последнее сообщение: 03.11.2005, 22:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01321 seconds with 18 queries