Страница 32 из 33 Первая ... 22282930313233 Последняя
Показано с 621 по 640 из 650.

AVZ 4.32

  1. #621
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    162
    Ну можете посмотреть. Поверте такой лог очень тяжело смотреть. есть большая вероятность упустить что нибуть.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #622
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    166
    Nerimash, я бы для начала проверился бы какой-нибудь сигнатурной утилитой, записанной на болванку, либо ЛайвСиди, либо подключил жесткий диск к другому компу и проверил бы антивирусом со свежими базами....
    Далее, главное, не забыть выключить восстановление системы, и сделать лог заново....

  4. #623
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.12.2009
    Сообщений
    483
    Вес репутации
    716
    Цитата Сообщение от Nerimash Посмотреть сообщение
    Ну можете посмотреть. Поверте такой лог очень тяжело смотреть. есть большая вероятность упустить что нибуть.
    Мне кажется, что ответ АВЗ довольно достойный, чтобы дальше не изучать сам лог.
    Цитата Сообщение от АВЗ
    >>>> Danger - the avz.exe file has been modified: its current CRC is not listed in Trusted Objects Database

  5. #624
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Vadim_SVN Посмотреть сообщение
    Мне кажется, что ответ АВЗ довольно достойный, чтобы дальше не изучать сам лог.
    Тут на самом деле кроме этого полная чертовщина - система суда по логу x64, есть подозрение, что у AVZ нет должных прав в системе и т.п. (и мы видим сочетание всех указаннх факторов)

  6. #625
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    162
    C avz.exe все ок. Это я распаковал ее при помощи upx, никакого вируса у меня нет.

    А вот что с логом я действительно не знаю. По базе, я залил последний апдейт из 180 файлов( вы видели этот список драйверов и системных процессов который я приводил) . Робот написал что 90 из них уже добавленно в базу безопасных, через день, походу уже все были добавленны но авз в тупую не хочет обрабатывать этот список.

  7. #626
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nerimash Посмотреть сообщение
    C avz.exe все ок. Это я распаковал ее при помощи upx, никакого вируса у меня нет.
    Вот это и последствия вся ких шаманств ...

  8. #627
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    162
    тоесть?

    Вот такой же лог с закрытыми браузерами и выключеным Кашмарским.

    Правда у меня включен UAC. Я не совсем уверен, работает ли авз корректно с UAC или нет.
    Последний раз редактировалось Nerimash; 21.06.2010 в 12:59.

  9. #628
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nerimash Посмотреть сообщение
    тоесть?

    Вот такой же лог с закрытыми браузерами и выключеным Кашмарским.

    Правда у меня включен UAC. Я не совсем уверен, работает ли авз корректно с UAC или нет.
    Система Win7 x64 ? Если так, то все просто:
    1. AVZ должен запускаться с правами админа (т.е. правая кнопка на нем в проводнике и т.п.). В противном случае права его сильно урезаны и ничего толком работать не будет, или будет - но со сбоями
    2. Нужно понимать, что в x64 системе есть двойной комплект папок и файлов - для x32 и x64 процессов. AVZ смотрит с точки зрения x32 - так как подавляющее большинство зловредов таковые, и как следствие "не видит" файлы от x64 (их маскирует система). Такие файлы видны в логе, но по ним нет данных

  10. #629
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nerimash
    Регистрация
    27.09.2009
    Адрес
    Ternopil
    Сообщений
    258
    Вес репутации
    162
    С этим у меня все ок. Фар запускается с правами администратора, тоесть и авз которая запускается ФАРом также будет работать с правами администратора. Для теста запустил АВЗ при помощи explorer'a подобным, описаным вами, способом.

    Меня не так интересует двухзначность папок под Win64, как то что АВЗ не хочет определять безопасные файлы как безопасные. Вот и все. Точнее она определяет их но почему то менеджеры использующиеся для сбора информации в системе не делают этого.

    Кстати по поводу двухзначности системных папок: такова присутствует и в 32-разрядной версии Windows; System - системная папка для Win16 приложений и System32 - для их 32-х розрядных версий. Досcовские 16-x еммулируются ядром ntvdm. Все этот как бы делается в сторону обратной совместимости между программами платформы Microsoft. Правда сейчас только теоретически возможна корректная работа DoS и Win16 приложений.

  11. #630
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это можно ... но редко актуально, так как системные файлы защищены и в иделае самовосстановятся (или систма не загрузится без них). Если есть конкретное предложение (т.е. какие файлы), такое можно воткнуть хоть сейчас и поместить в апдейт
    Редко или нет, но всё же актуально http://virusinfo.info/showthread.php?t=81954
    Естественно, проверять есть ли те файлы, без которых система не загрузится, смысла нет.

  12. #631
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Monitor.Win32.KGBSpy известная вещь и в базах он не случайно - это шпион, ничего полезного в нем нет
    "Пиво по утрам - не только вредно, но и полезно". Кстати, когда-то давно мне подобными методами доводилось шпионить и за сынишкой. Ужо этические вопросы оставим...

  13. #632
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Хотелось бы добавить в "SCU" (база мастера для чистки мусора) удаление дампов Касперского (если оное в базе отсутсвует), уж больно много места отъедают на компьютере пользователя.

  14. #633
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Это ещё что за "Скрипт обновления, лечения и сбора информации Kaspersky Lab"? Вроде как сегодня с обновлениями приползло. У нас появились новые, альтернативные правила сбора логов?

    Добавлено через 46 секунд

    Кто не заметил - я про ExecuteStdScr(7)
    Последний раз редактировалось gjf; 01.07.2010 в 15:11. Причина: Добавлено

  15. #634
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от gjf Посмотреть сообщение
    Это ещё что за "Скрипт обновления, лечения и сбора информации Kaspersky Lab"? Вроде как сегодня с обновлениями приползло. У нас появились новые, альтернативные правила сбора логов?
    Да, для саппорта ЛК

  16. #635
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    Цитата Сообщение от gjf Посмотреть сообщение
    Вроде как сегодня с обновлениями приползло.
    и не сегодня, и не вчера,

  17. #636
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Олег, разница в чём - для масс?

  18. #637
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от gjf Посмотреть сообщение
    Олег, разница в чём - для масс?
    Разница в том, что этот скрипт рекомендует выполнить саппорт ЛК при обращении пользователя... и он может меняться в любой момент без предупреждения (т.е. его функционал, выполняемые операции и их порядок, именование файлов и т.п.)

  19. #638
    Junior Member Репутация
    Регистрация
    05.01.2010
    Сообщений
    7
    Вес репутации
    58
    Цитата Сообщение от NickM Посмотреть сообщение
    Хотелось бы добавить в "SCU" (база мастера для чистки мусора) удаление дампов Касперского (если оное в базе отсутсвует), уж больно много места отъедают на компьютере пользователя.
    Поддерживаю на 100%

    Добавлено через 7 часов 19 минут

    Можно уточнить по поводу AVZ на Live CD, как обстоят дела? Есть ли готовый образ?
    Последний раз редактировалось neo4511; 02.07.2010 в 00:14. Причина: Добавлено

  20. #639
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    111
    Цитата Сообщение от neo4511 Посмотреть сообщение
    Можно уточнить по поводу AVZ на Live CD, как обстоят дела? Есть ли готовый образ?
    Для создания и использования диска с BartPE нужна лицензия на Windows XP, из которой этот диск изготавливается. Распространение такого диска - отдельная песня. Именно поэтому все публично распространяемые лечебные LiveCD делаются на базе Linux.
    Если у вас есть дистрибутив XPшки, то можете сделать свой образ самостоятельно - все остальные компоненты распространяются свободно.

  21. #640
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    133
    к теме, http://virusinfo.info/showthread.php?t=82340

    на днях тоже столкнулся с 2 компьютерами, в реестре имелось два раздела winlgon, система грузилась до экрана приветсвия, далее черный экран, "левый" раздел убирал с помощью ERD(в нем был указан параметр Shell с рандомным экзешником в системном разделе), возникли вопросы:

    1. Справится ли АВЗ с таким случаем (ExecuteRepair)?
    2. Как такое возможно (запись в реестр второго раздела winlogon)?

Страница 32 из 33 Первая ... 22282930313233 Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00617 seconds with 17 queries