AVZ 4.00 - тестирование, обсуждение, предложения по доработке - Страница 20
Страница 20 из 21 Первая ... 10161718192021 Последняя
Показано с 381 по 400 из 407.

AVZ 4.00 - тестирование, обсуждение, предложения по доработке

  1. #381
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    165
    Цитата Сообщение от RiC
    Ну sc никто ещё не отменял, в комплекте с отложенным удалением и правкой реестра реализуемо и на скриптах
    во, придумал! нужен еще запуск внешних программ.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #382
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    577
    Цитата Сообщение от MOCT
    во, придумал! нужен еще запуск внешних программ.
    Я бы ещё добавил чтение/запись текстовых файлов, но и так нажелал дофига
    (В основном для сигнатур чтобы не править скрипт, а выкинуть все условно непостоянные вещи в отдельный файл и дочитывать оттуда, также Include чего-нибудь типа библионек в будующем, но это абсолютно несрочно, да и критической необходимости нет).
    Последний раз редактировалось RiC; 02.02.2006 в 15:00.

  4. #383
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.05.2005
    Сообщений
    45
    Вес репутации
    80
    Цитата Сообщение от RiC
    Массивы не интересны когда делаешь скан к примеру CLSID с последуюшим поиском по найденным ссылкам файлов по сигнатуре, в начальную выборку может попасть несколько тысяч значений, как например отнесётся AVZ к тому что я про "запас" обьявлю 5-к массивов тысяч по 100 элементов ?

    Полагаю, отнесется с пониманием и менеджер памяти выделит памяти для всей этой структуры... на "запас" уйдет 5000хSizeOf(...)

  5. #384
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Dandy
    Полагаю, отнесется с пониманием и менеджер памяти выделит памяти для всей этой структуры... на "запас" уйдет 5000хSizeOf(...)
    Память выделится Только тормозить это будет ощутимо. Для скана реестра (тех-же CLSID) я сделаю нормальную енумерацию, чтобы не городить в памяти такие структуры громадные. И назревает динамический список с созможностью добавления/удаление/поиска элементов. Если прибавить возможность загрузки списка из файла и сохранения в файл, то выйдет наверное то, что надо.

  6. #385
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    577
    Цитата Сообщение от Зайцев Олег
    И назревает динамический список с созможностью добавления/удаление/поиска элементов. Если прибавить возможность загрузки списка из файла и сохранения в файл, то выйдет наверное то, что надо.
    Скорее не список а какой-нибудь вариант 2-х мерного массива c одним "безразмерным" измерением.

  7. #386
    Cool Cat
    Guest
    D:\Program Files\TrashRag\TrashReg.exe - Подозрение на Virus.Win32.PE_Type1(степень опасности 75%)

    Отправлен на [email protected]~

  8. #387
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Цитата Сообщение от Зайцев Олег
    я только что обновил базя - советую обносить их через Файл/Обновление баз, просканировать AVZ и скинуть новые логи.
    Ошибка в ходе обновления - Загруженный файл поврежден - main.avz
    пробовал и с virusinfo и с z-oleg

  9. #388
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    132
    Цитата Сообщение от anton_dr
    пробовал и с virusinfo и с z-oleg
    Подтверждаю - есть такая проблемка.

  10. #389
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от anton_dr
    пробовал и с virusinfo и с z-oleg
    Это безобразие какое-то с FTP закачкой - сейчас устраню. Вероятно, придется в конечном итоге все заливаемые файлы для контроля загружать и сравнивать побайтно.
    ----
    Все, вроде бы проблема устранена ...
    Последний раз редактировалось Зайцев Олег; 10.02.2006 в 12:45.

  11. #390
    Nick222
    Guest
    А выкладывать MD5 и сравнивать контрольные суммы?

  12. #391
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    165
    Цитата Сообщение от Nick222
    А выкладывать MD5 и сравнивать контрольные суммы?
    а смысл какой? AVZ и так проверяет целостность файлов (то же самое, что по MD5).

  13. #392
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Цитата Сообщение от Зайцев Олег
    Все, вроде бы проблема устранена ...
    Да, все в порядке.

  14. #393
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от MOCT
    а смысл какой? AVZ и так проверяет целостность файлов (то же самое, что по MD5).
    Вот именно - "ошибка загрузки файла" в апдейтере AVZ формируется именно за счет сравнения размера/MD5 загруженного файла с эталонными. Плюс контрольная сумма в каждом файле.
    Тут другой момент интересен - я так и не понял причину глюка, после нескольких повторных перезаливок он вроде прошел, хотя загрузка по FTP файлов для контроля

  15. #394
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    По поводу пункта меню "Поиск Cookie по данным" не нашел ни в справке ни в онлайн-документации никакой инфы, хотя на форуме она есть.
    http://virusinfo.info/showthread.php?t=4333
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #395
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от kps
    По поводу пункта меню "Поиск Cookie по данным" не нашел ни в справке ни в онлайн-документации никакой инфы, хотя на форуме она есть.
    http://virusinfo.info/showthread.php?t=4333
    Надо будет написать ... тем более что очередной апдейт почти готов, скоро обновление.
    AVZ 4.15 будет с новой технологией душения трудноудаляемых зловредов типа Look2me и его "коллег", я завтра заканчиваю тесты этой технологии.

  17. #396
    kesic
    Guest
    Вот интересно, скачал с сайта каспера EICAR, так AVZ его не видит (типы файлов все, при средней и максимальной эвристике). Правда, код в блокноте сохранённый, видит...
    Чтобы это значало?

  18. #397
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от kesic
    Вот интересно, скачал с сайта каспера EICAR, так AVZ его не видит (типы файлов все, при средней и максимальной эвристике). Правда, код в блокноте сохранённый, видит...
    Чтобы это значало?
    Это нормальое явление - для мелких файлов типа EICAR задается жетское условие добайтного совпадения кода и размера. Что-то из этих двух параметров не совпало.

  19. #398
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    165
    Цитата Сообщение от Зайцев Олег
    Это нормальое явление - для мелких файлов типа EICAR задается жетское условие добайтного совпадения кода и размера. Что-то из этих двух параметров не совпало.
    наверняка перевод строки в конце файла...

  20. #399
    kesic
    Guest
    Только что проверил опять (в 4х экземплярах/txt/com/zip/zip2) и всё сработало.

  21. #400
    нез
    Guest
    AVZ не ловит такой известный троян как xinch,который давно лежит в итернете в паблик.

Страница 20 из 21 Первая ... 10161718192021 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 3.80 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 315
    Последнее сообщение: 03.11.2005, 22:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01309 seconds with 18 queries