Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 56.

AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #21
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    74
    А у меня почему то ща не сохраняется протокол(лог), кликаю а там "Найденных объектов нет".
    Приходится через "Файл" сохранять себе на раб. стол протокол. Кстати что это за файл каждый раз он ловит FOPN.sys ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Shredinger
    А у меня почему то ща не сохраняется протокол(лог), кликаю а там "Найденных объектов нет".
    Приходится через "Файл" сохранять себе на раб. стол протокол. Кстати что это за файл каждый раз он ловит FOPN.sys ?
    Судя по сообщению "Найденных объектов нет" речь идет о кнопке, вызывающей список найденных объектов. Сохранение лога - кнопка с дискетой чуть выше ...

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    в INI-файл карантина попала вот такая строка:
    Virus=Подозрение на Keylogger или троянскую DLL, A=
    видимо это какой-то глюк, не думаю, что так и было задумано

    (прислано в теме http://virusinfo.info/showthread.php?t=5782 )

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от MOCT
    в INI-файл карантина попала вот такая строка:
    Virus=Подозрение на Keylogger или троянскую DLL, A=
    видимо это какой-то глюк, не думаю, что так и было задумано

    (прислано в теме http://virusinfo.info/showthread.php?t=5782 )
    Видимо так и было задумано - после "A=" должен идти текст с описанием результатов поведенческого анализа. А вот почему его нет - надо будет посмотреть


    Кстати, AVZ перешел на ежедневное обновление AV баз ...

  6. #25
    Geser
    Guest
    Ежедневное обновление это круто. Вот если бы еще было ежедневное скачивание и добавление чистых файлов

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser
    Ежедневное обновление это круто. Вот если бы еще было ежедневное скачивание и добавление чистых файлов
    Это кстати тоже налаживается. Меня сейчас только трафик удерживает от этого - технические возможности проверки, классификации и внесения в базу чистых объектов уже есть.
    Кстати, в дейсвие вступила еще одна технология - при внесении зверя в базу он автоматом сопоставляется со всеми чистыми и если есть похожесть, то теоретически возможное ложное срабатывание давится на корню.

  8. #27
    qbs2001
    Guest
    Вот, кстати:
    Функция ws2_32.dll:WSAConnect (33) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:WSAStartup (115) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:connect (4) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getpeername (5) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getsockname (6) перехвачена, метод CodeHijack (метод не определен)

    Перехватывает вполне безобидная банерорезалка AdMuncher (www.admuncher.com). Смущает фраза "метод не определен"...

  9. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от qbs2001
    Вот, кстати:
    Функция ws2_32.dll:WSAConnect (33) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:WSAStartup (115) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:connect (4) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getpeername (5) перехвачена, метод CodeHijack (метод не определен)
    Функция ws2_32.dll:getsockname (6) перехвачена, метод CodeHijack (метод не определен)

    Перехватывает вполне безобидная банерорезалка AdMuncher (www.admuncher.com). Смущает фраза "метод не определен"...
    метод CodeHijack (метод не определен) означает, что перехват идет методом модификации машинного кода, но анализ записанных перехватчиком команд не позволяет точно установить методику (в некоторых случаях первые команды опознаются как JMP адрес, или PUSH + ret или иной известный AVZ метод передачи управления перехватчику)

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Saule
    Регистрация
    23.12.2005
    Адрес
    Рига/Санкт-Петербург
    Сообщений
    14
    Вес репутации
    98
    Всем привет
    Просто хотела сообщить о маленькой ошибке AVZ, при выполнении функции восстановлении системы (если кто-либо о ней уже упоминал - заранее извиняюсь; хотя в этом случае она навряд ли бы до сих пор еще имела место).
    Речь идет о сбросе настроек префиксов протоколов Internet Explorer на стандартные. Префикс параметра "home" AVZ скидывает на следующее:
    home://

    И спасибо за отличного помощника в борьбе с компьютерной заразой.
    Удачки

  11. #30
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Saule
    Всем привет
    Просто хотела сообщить о маленькой ошибке AVZ, при выполнении функции восстановлении системы (если кто-либо о ней уже упоминал - заранее извиняюсь; хотя в этом случае она навряд ли бы до сих пор еще имела место).
    Речь идет о сбросе настроек префиксов протоколов Internet Explorer на стандартные. Префикс параметра "home" AVZ скидывает на следующее:
    home://

    И спасибо за отличного помощника в борьбе с компьютерной заразой.
    Удачки
    Спасибо - я подправил микропрограммку для этого восстановления, обновленная версия уже попала в сегодняшний апдейт баз.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Олег, а как с обновлением через прокси?

  13. #32
    Junior Member Репутация
    Регистрация
    25.05.2006
    Сообщений
    10
    Вес репутации
    71
    anton_dr

    В 4.16 версии были проблемы с прокси , и в 4.18 если устанавливать параметры прокси как написано у Олега в примере, то же ничего не получается, обновление не происходит. Я попробовал установил прямое подключение, и к моему удивлению программа скачала обновления. Выход в Интеренет через прокси - это точно. Единственное программа не запоминает во вкладке выхода заданное положение, и каждый раз перед обновлением приходиться устанавливать какое соединение. С Уважением, Sel.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    2 Sel, проблема имеет место быть для тех у кого выход через ISA c NTLM.
    пока так и не работает...

  15. #34
    Junior Member Репутация
    Регистрация
    25.05.2006
    Сообщений
    10
    Вес репутации
    71
    С новой версией появилась ещё одна небольшая проблемка. Может это только у меня. Ситуация.
    У меня на компьютере стоит программа для дозвона и тарификации интернет соединений MuxaSoft Dialer версии 4.1 теперь когда AVZ проверяет компьютер и начинает делать проверку
    4. Проверка Winsock Layered Service Provider (SPI/LSP)
    Настройки LSP проверены. Ошибок не обнаружено
    5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
    C:\Program Files\RocketDock\MouseHook2.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\RocketDock\MouseHook2.dll>>> Поведенческий анализ:
    Типичное для кейлоггеров поведение не зарегистрировано
    На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    В базе 319 описаний портов
    На данном ПК открыто 244 TCP портов и 73 UDP портов
    >>> Обратите внимание: Порт 31 TCP - Trojan Master Paradise, Trojan Agent 31 (d:\distrib\Программы Зайцева\aps\aps\aps.exe - опознан как безопасный процесс)
    >>> Обратите внимание: Порт 555 TCP - Backdoor.PhaseZero, INI-Killer, Stealth Spy
    и т.д. у меня запускается программа MuxaSoft Dialer версии 4.1 и начинается дозвон в Интернет. Как избавиться от этой небольшой проблемы. Спасибо. С Уважением, Sel.

  16. #35
    chas
    Guest
    Подскажите, плиз, как запустить AVZ и в ком.строке указать стандартный скрипт сбора информации...
    хотелось бы из батника сразу отчет создать...

  17. #36
    Junior Member Репутация
    Регистрация
    30.03.2006
    Сообщений
    13
    Вес репутации
    72
    Прикладываю лог сканирования системы
    Интересна ругань AVZ на панель быстрого запуска ноутбука HP
    Если надо пришлю файлы
    Последний раз редактировалось Scitalec; 19.10.2006 в 14:14.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Всё подозрительное прислать, как написано в правилах. После внесения в базу безопасных ругани быть не должно.

  19. #38
    Junior Member Репутация
    Регистрация
    30.03.2006
    Сообщений
    13
    Вес репутации
    72
    Цитата Сообщение от pig
    Всё подозрительное прислать, как написано в правилах. После внесения в базу безопасных ругани быть не должно.
    Ok отсылаю

  20. #39
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Адрес
    г. Коломна
    Сообщений
    86
    Вес репутации
    95

    Exclamation Запуск из терминальной сессии ...

    При попытке запуска AVZ Guard из терминальной сессии выдается сообщение "Ошибка активации AVZ Guard !" (см. приложение).
    В меню остается доступным только первый пункт "Включить AVZGuard". Пункты "Запустить приложение как доверенное" и "Отключть AVZGuard" остаются неактивными. Никакие приложения запустить невозможно. Лечится, кажется, только перезагрузкой системы.

    Если нельзя корректно запустить AVZ Guard в терминальной сессии, то может быть, хотя бы, возможно запретить это делать вообще?
    Изображения Изображения

  21. #40
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от GrAnd
    При попытке запуска AVZ Guard из терминальной сессии выдается сообщение "Ошибка активации AVZ Guard !" (см. приложение).
    В меню остается доступным только первый пункт "Включить AVZGuard". Пункты "Запустить приложение как доверенное" и "Отключть AVZGuard" остаются неактивными. Никакие приложения запустить невозможно. Лечится, кажется, только перезагрузкой системы.

    Если нельзя корректно запустить AVZ Guard в терминальной сессии, то может быть, хотя бы, возможно запретить это делать вообще?
    Запуск AVZ Guard из терминальной сессии - это конечно из разряда экстрима. Я пропишу в FAQ и справке, что это не следует делать. И быть может поставлю блокировку ... Плюс запись в логе - запущен из терминальной сессии

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01633 seconds with 19 queries