-

Сообщение от
RiC
Ну sc никто ещё не отменял, в комплекте с отложенным удалением и правкой реестра реализуемо и на скриптах
во, придумал! нужен еще запуск внешних программ.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
MOCT
во, придумал! нужен еще запуск внешних программ.
Я бы ещё добавил чтение/запись текстовых файлов, но и так нажелал дофига 
(В основном для сигнатур чтобы не править скрипт, а выкинуть все условно непостоянные вещи в отдельный файл и дочитывать оттуда, также Include чего-нибудь типа библионек в будующем, но это абсолютно несрочно, да и критической необходимости нет).
Последний раз редактировалось RiC; 02.02.2006 в 15:00.
-
-

Сообщение от
RiC
Массивы не интересны когда делаешь скан к примеру CLSID с последуюшим поиском по найденным ссылкам файлов по сигнатуре, в начальную выборку может попасть несколько тысяч значений, как например отнесётся AVZ к тому что я про "запас" обьявлю 5-к массивов тысяч по 100 элементов ?
Полагаю, отнесется с пониманием и менеджер памяти выделит памяти для всей этой структуры... на "запас" уйдет 5000хSizeOf(...)
-

Сообщение от
Dandy
Полагаю, отнесется с пониманием и менеджер памяти выделит памяти для всей этой структуры... на "запас" уйдет 5000хSizeOf(...)
Память выделится
Только тормозить это будет ощутимо. Для скана реестра (тех-же CLSID) я сделаю нормальную енумерацию, чтобы не городить в памяти такие структуры громадные. И назревает динамический список с созможностью добавления/удаление/поиска элементов. Если прибавить возможность загрузки списка из файла и сохранения в файл, то выйдет наверное то, что надо.
-
-

Сообщение от
Зайцев Олег
И назревает динамический список с созможностью добавления/удаление/поиска элементов. Если прибавить возможность загрузки списка из файла и сохранения в файл, то выйдет наверное то, что надо.
Скорее не список а какой-нибудь вариант 2-х мерного массива c одним "безразмерным" измерением.
-
-
D:\Program Files\TrashRag\TrashReg.exe - Подозрение на Virus.Win32.PE_Type1(степень опасности 75%)
Отправлен на [email protected]~
-
-

Сообщение от
Зайцев Олег
я только что обновил базя - советую обносить их через Файл/Обновление баз, просканировать AVZ и скинуть новые логи.
Ошибка в ходе обновления - Загруженный файл поврежден - main.avz
пробовал и с virusinfo и с z-oleg
-
-

Сообщение от
anton_dr
пробовал и с virusinfo и с z-oleg
Подтверждаю - есть такая проблемка.
-
-

Сообщение от
anton_dr
пробовал и с virusinfo и с z-oleg
Это безобразие какое-то с FTP закачкой - сейчас устраню. Вероятно, придется в конечном итоге все заливаемые файлы для контроля загружать и сравнивать побайтно.
----
Все, вроде бы проблема устранена ...
Последний раз редактировалось Зайцев Олег; 10.02.2006 в 12:45.
-
-
А выкладывать MD5 и сравнивать контрольные суммы?
-
-

Сообщение от
Nick222
А выкладывать MD5 и сравнивать контрольные суммы?
а смысл какой? AVZ и так проверяет целостность файлов (то же самое, что по MD5).
-
-

Сообщение от
Зайцев Олег
Все, вроде бы проблема устранена ...
Да, все в порядке.
-
-

Сообщение от
MOCT
а смысл какой? AVZ и так проверяет целостность файлов (то же самое, что по MD5).
Вот именно - "ошибка загрузки файла" в апдейтере AVZ формируется именно за счет сравнения размера/MD5 загруженного файла с эталонными. Плюс контрольная сумма в каждом файле.
Тут другой момент интересен - я так и не понял причину глюка, после нескольких повторных перезаливок он вроде прошел, хотя загрузка по FTP файлов для контроля
-
-
По поводу пункта меню "Поиск Cookie по данным" не нашел ни в справке ни в онлайн-документации никакой инфы, хотя на форуме она есть.
http://virusinfo.info/showthread.php?t=4333
-
-

Сообщение от
kps
Надо будет написать ... тем более что очередной апдейт почти готов, скоро обновление.
AVZ 4.15 будет с новой технологией душения трудноудаляемых зловредов типа Look2me и его "коллег", я завтра заканчиваю тесты этой технологии.
-
-
Вот интересно, скачал с сайта каспера EICAR, так AVZ его не видит (типы файлов все, при средней и максимальной эвристике). Правда, код в блокноте сохранённый, видит...
Чтобы это значало?
-
-

Сообщение от
kesic
Вот интересно, скачал с сайта каспера EICAR, так AVZ его не видит (типы файлов все, при средней и максимальной эвристике). Правда, код в блокноте сохранённый, видит...
Чтобы это значало?
Это нормальое явление - для мелких файлов типа EICAR задается жетское условие добайтного совпадения кода и размера. Что-то из этих двух параметров не совпало.
-
-

Сообщение от
Зайцев Олег
Это нормальое явление - для мелких файлов типа EICAR задается жетское условие добайтного совпадения кода и размера. Что-то из этих двух параметров не совпало.
наверняка перевод строки в конце файла...
-
-
Только что проверил опять (в 4х экземплярах/txt/com/zip/zip2) и всё сработало.
-
-
AVZ не ловит такой известный троян как xinch,который давно лежит в итернете в паблик.
-