Страница 11 из 16 Первая ... 789101112131415 ... Последняя
Показано с 201 по 220 из 308.

AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #201
    blackcat
    Guest
    Кстати, AVZ отлавливает не все трояны. Я уже не помню какие он не ловил, но могу подсказать прекрасный способ проверки. В гугле ищем по подобному запросу: "download crack". С найденных сайтов с "лекарствами" для программ с компа, содержимого веника которого не жалко, качается все подряд, 60-70% скачанных файлов будут заражены троянами, либо это будут тела самих троянов. Просто я когда-то такое пробовал.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #202
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    То, что не ловит - отсылать автору для включения в базу.

  4. #203
    Паладин
    Guest

    Question

    Цитата Сообщение от Зайцев Олег
    Какая версия операционки ? Какая версия AVZ ? Есть ли правиа админа ? Как ведется запуск (локально, через терминалку) ? Где размещен сам AVZ (локальный диск, сетевой диск, CD/DVD, Flash) ?
    Ms Home Edition, Версия 2002, Сервис Пак 2. Конечно работаю из прав админа. Авз размещен локально. А вот про запуск честно говоря не понял Обычно запускаю, как все
    Раньше всегда работало

  5. #204

  6. #205
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Xen
    ...слетела запись в Services....
    AVZ во время проверки kernel-mode перехватов каждый раз "прописывает", если в текущий момент он не "прописан", а по окончании работы "отписывает" свой драйвер через интерфейс к SCM, поэтому "слетание", как вы говорите, вряд ли возможно.
    Другое дело, если, скажем:
    - пользователь (Паладин) запустил AVZ из одного места;
    - драйвер при этом "прописался" к этому расположению;
    - потом каким-то образом драйвер не "отписался" (скажем, в процессе работы AVZ комп неожиданно перегрузился);
    - потом пользователь полностью перенес AVZ в другое место и запустил его уже оттуда.
    В этом случае как раз и произойдет описанная Паладин-ом ситуация - это известная (в узких кругах ) ошибка AVZ.

    Цитата Сообщение от Паладин
    ...А вот про запуск честно говоря не понял Обычно запускаю, как все. Раньше всегда работало
    Про запуск - не обращайте внимания, это не ваш случай!
    Для начала запустите AVZ из командной строки с ключом DEBUG=Y или же, если у вас сделан ярлык на запуск AVZ, временно пропишите этот ключ в ярлыке, т.е., к примеру:
    "C:\Program Files\AVZ\avz.exe" DEBUG=Y
    и запустите AVZ. Затем нажмите кнопку "Пуск", и полученный лог пришлите сюда.

    Ну, и, попутно, вопрос: у вас, случайно, не было описанной выше ситуации с переносом AVZ в другое место? Если да, то просто удалите ветку
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\AVZ
    из реестра (если не боитесь, конечно) - после этого все нормализуется!
    Последний раз редактировалось aintrust; 10.04.2006 в 20:34.

  7. #206
    Паладин
    Guest
    Цитата Сообщение от aintrust
    Ну, и, попутно, вопрос: у вас, случайно, не было описанной выше ситуации с переносом AVZ в другое место? Если да, то просто удалите ветку
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\AVZ
    из реестра (если не боитесь, конечно) - после этого все нормализуется!
    Это как зделать то я незнаю
    Вот логи avz_log.txt
    Сканировал с DEBUG=Y

  8. #207

  9. #208
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Паладин
    Это как зделать то я незнаю
    Вот логи avz_log.txt
    Сканировал с DEBUG=Y
    За лог спасибо, координаты бага одннозначно определились, попробую его вопроизвести.
    Насчет драйвера - надо будет сделать регистрацию "вручную", я все делаю по науке, отсюда и проблемы

  10. #209
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Похоже, что AVZ не проверяет автозапуск файлов из ключа:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
    Иллюстрация в этой теме:
    http://virusinfo.info/showthread.php?t=5244

  11. #210
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3736
    Сегодня рылся в логах и нашёл вот такое:

    Сбой при запуске службы "AVZ Kernel Driver" из-за ошибки
    Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений Не удается найти текст сообщения с номером 0xAVZ Kernel Driver в файле сообщений %2. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
    Left home for a few days and look what happens...

  12. #211
    Junior Member Репутация
    Регистрация
    29.10.2005
    Сообщений
    11
    Вес репутации
    73
    Цитата Сообщение от Паладин
    Пишется :
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка загрузки драйвера - проверка прервана
    У меня тоже такая же ситуация , причем с ранними версиями AVZ <Ошибка загрузки драйвера - проверка прервана > происходила только в безопасном режиме ,в обычном режиме ошибок не было....., с последней версией AVZ - ошибка загрузки драйвера происходит и в обычном и в безопасном режиме....

    Цитата Сообщение от aintrust
    Ну, и, попутно, вопрос: у вас, случайно, не было описанной выше ситуации с переносом AVZ в другое место?
    вот, точно не помню... возможно и была ситуация с переносом с одной из ранних версий AVZ ....

    Цитата Сообщение от aintrust
    Если да, то просто удалите ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\AVZ
    из реестра (если не боитесь, конечно) - после этого все нормализуется!
    этой ветки у себя не нашел

  13. #212
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от krid
    этой ветки у себя не нашел
    Если такой ветки нет - значит все ОК, по крайней мере с точки зрения той ситуации с переносом AVZ, что я описал - т.е. на этот счет можете не беспокоиться.

    Цитата Сообщение от krid
    У меня тоже такая же ситуация , причем с ранними версиями AVZ <Ошибка загрузки драйвера - проверка прервана >
    происходит и в обычном и в безопасном режиме....
    Шлите сюда лог работы AVZ с ключом DEBUG=Y, как я описывал выше - это поможет прояснить ситуацию с загрузкой драйвера.

  14. #213
    Junior Member Репутация
    Регистрация
    29.10.2005
    Сообщений
    11
    Вес репутации
    73
    Цитата Сообщение от aintrust
    Шлите сюда лог работы AVZ с ключом DEBUG=Y, как я описывал выше - это поможет прояснить ситуацию с загрузкой драйвера.
    Добрый день,
    что-то у меня не получается запуск AVZ с ключом DEBUG=Y,
    пытался и в ярлыке прописать (пишет -имя конечного файла задано не правильно)....пробовал и через "Выполнить" ..... - может ,что-то не так делаю ....

    логи без DEBUG=Y прилагаю,
    один в безопасном режиме ,другой в обычном...
    Вложения Вложения

  15. #214
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от krid
    Добрый день,
    что-то у меня не получается запуск AVZ с ключом DEBUG=Y,
    пытался и в ярлыке прописать (пишет -имя конечного файла задано не правильно)....пробовал и через "Выполнить" ..... - может ,что-то не так делаю ....
    логи без DEBUG=Y прилагаю,
    Логи без DEBUG=Y, к сожалению, никак не помогут. В ярлыке на запуск, если у вас таковой имеется, пропишите примерно так:
    "C:\Program Files\AVZ\avz.exe" DEBUG=Y
    Обратите внимание, что если в пути к AVZ есть пробелы (как в вышеприведенном случае), то в ярлыке (и в строке "Выполнить" тоже) весь путь к AVZ от начала до конца нужно включить в двойные кавычки!

  16. #215
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Логи без DEBUG=Y, к сожалению, никак не помогут. В ярлыке на запуск, если у вас таковой имеется, пропишите примерно так:
    "C:\Program Files\AVZ\avz.exe" DEBUG=Y
    Обратите внимание, что если в пути к AVZ есть пробелы (как в вышеприведенном случае), то в ярлыке (и в строке "Выполнить" тоже) весь путь к AVZ от начала до конца нужно включить в двойные кавычки!
    Наверное мы и по дебаг-логу не поймаем глюк. Я сейчас переделываю загрузчик драйвера, чтобы он выдавал подроьности - почему не удалось загрузить драйвер.

  17. #216
    Паладин
    Guest

    Question

    Цитата Сообщение от krid

    этой ветки у себя не нашел
    Я тоже ненашел !

  18. #217
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    Наверное мы и по дебаг-логу не поймаем глюк. Я сейчас переделываю загрузчик драйвера, чтобы он выдавал подроьности - почему не удалось загрузить драйвер.
    Будешь грузить в обход SCM, т.е. напрямую? Я проверил, кстати, - этот вариант 100%-но работоспособен на Висте.

  19. #218
    Junior Member Репутация
    Регистрация
    29.10.2005
    Сообщений
    11
    Вес репутации
    73
    Цитата Сообщение от aintrust
    Логи без DEBUG=Y, к сожалению, никак не помогут. В ярлыке на запуск, если у вас таковой имеется, пропишите примерно так:
    "C:\Program Files\AVZ\avz.exe" DEBUG=Y
    Обратите внимание, что если в пути к AVZ есть пробелы (как в вышеприведенном случае), то в ярлыке (и в строке "Выполнить" тоже) весь путь к AVZ от начала до конца нужно включить в двойные кавычки!
    ОК, спасибо ,получилось.....

    логи DEBUG в безопасном,в обычном и с включенным AVZ GUARD.....

    и на всякий случай протокол иследования системы.....
    Вложения Вложения

  20. #219
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от krid
    логи DEBUG в безопасном,в обычном и с включенным AVZ
    Ага, спасибо за логи... Но, увы, легче не стало - тем более, что в обычном режиме драйвер avz.sys все-таки загрузился и правильно показал перехваты в режиме ядра. По всей видимости, смог загрузиться и драйвер avzguard.sys...

    Сейчас ясно только одно - глюк плавающий, и в AVZ нужно вводить дополнительную диагностику для его локализации.

  21. #220
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Будешь грузить в обход SCM, т.е. напрямую? Я проверил, кстати, - этот вариант 100%-но работоспособен на Висте.
    Да, наверное в обход SCM, надоел он мне ... Я проверил "прямое прописывание" на NT4, W2K, XP, W2K3 - тоже страбатывает без проблем. Кстати, странный баг с остатками AVZ Guard в реестре тоже из-за SCM возникает, я симулировал этот баг сегодня, сведя воедино несколько описаний пользователей + логи

Страница 11 из 16 Первая ... 789101112131415 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00290 seconds with 19 queries