Страница 10 из 27 Первая ... 6789101112131420 ... Последняя
Показано с 181 по 200 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #181
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    79
    Олег, ну когда же avz будет проверять только ту папку, к-рую хочет юзер, а не все дерево папок "снизу вверх" вплоть до второго от корня уровня ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #182
    Full Member Репутация
    Регистрация
    06.10.2005
    Адрес
    Russia
    Сообщений
    181
    Вес репутации
    75
    Цитата Сообщение от SuperBrat
    Спс за ссылку. Кстати еще заметил, что при попытке обновления обычными способами AVZ даже и не пытается никуда соединятся, а сразу выдает ошибку.

  4. #183
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    607
    Цитата Сообщение от Dime3us
    Спс за ссылку. Кстати еще заметил, что при попытке обновления обычными способами AVZ даже и не пытается никуда соединятся, а сразу выдает ошибку.
    Пожалуйста. Есть такое дело. Особенно не любит корпоративные каналы.

  5. #184
    marcelos
    Guest

    неизвестное устройство

    здравствуйте,

    после проверки компьютера с помощью AVZ и последующей перезагрузки система обнаружила новое устройство. во вкладке "сведения" свойств устройства, под дропдауном "Код экземпляра устройства" написано:

    ROOT\LEGACY_AVZ\0000

    насколько я понимаю, это появилось как побочный результат действия программы.. как это устройство снести?

    заранее спасибо,
    михаил

  6. #185
    *Cool Cat
    Guest

    ?

    Функция ZwClose (19) перехвачена (805B0714->F73CB02, перехватчик a347bus.sys
    Функция ZwCreateFile (25) перехвачена (8056D14C->F793F130), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwCreateKey (29) перехвачена (80618BD2->F793F320), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwCreatePagingFile (2D) перехвачена (8059F8FA->F73BEB00), перехватчик a347bus.sys
    Функция ZwCreateProcess (2F) перехвачена (805C5CE8->F793F3E0), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwCreateProcessEx (30) перехвачена (805C5C32->F793F410), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwDeleteValueKey (41) перехвачена (80619232->F793F360), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwEnumerateKey (47) перехвачена (80619412->F73BF5DC), перехватчик a347bus.sys
    Функция ZwEnumerateValueKey (49) перехвачена (8061967C->F73CB120), перехватчик a347bus.sys
    Функция ZwOpenFile (74) перехвачена (8056E26A->F793F510), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwOpenKey (77) перехвачена (80619F68->F793F330), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwOpenProcess (7A) перехвачена (805BFB78->F793F380), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwOpenSection (7D) перехвачена (8059E274->F793F440), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwQueryKey (A0) перехвачена (8061A28C->F73BF5FC), перехватчик a347bus.sys
    Функция ZwQueryValueKey (B1) перехвачена (80616C8C->F73CB076), перехватчик a347bus.sys
    Функция ZwSetSystemPowerState (F1) перехвачена (80646DE8->F73CA550), перехватчик a347bus.sys
    Функция ZwSetValueKey (F7) перехвачена (80617292->F793F340), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwTerminateJobObject (100) перехвачена (805CBFF8->F793F6B0), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Функция ZwTerminateProcess (101) перехвачена (805C74C8->AAADC330), перехватчик D:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS
    Функция ZwWriteVirtualMemory (115) перехвачена (805A82F6->F793F6A0), перехватчик C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Проверено функций: 284, перехвачено: 20, восстановлено: 0
    ________________________________

    C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Шо за зверь?

    по этому адресу такой не живёт

    Это не связанно както с АВЗ?

    Цитата:
    Драйвера устанавливаются
    в систему только по мере необходимости, причем имя драйвера уникально для каждого ПК. В момент закрытия AVZ драйвера автоматически удаляются.

  7. #186
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    *Cool cat ,Ошибаетесь , живёт Стандартными средствами не увидишь . Нужно искать , как описано в правилах и будет вам счастье. Звёзды говорят ,наверно от какого нибудь эмулятора типа алкоголя .А точнее, выполните правила

  8. #187
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от *Cool Cat
    ...
    C:\WINDOWS\system32\Drivers\ujm5mtqw.sys
    Шо за зверь?

    по этому адресу такой не живёт

    Это не связанно както с АВЗ?

    Цитата:
    Драйвера устанавливаются
    в систему только по мере необходимости, причем имя драйвера уникально для каждого ПК. В момент закрытия AVZ драйвера автоматически удаляются.
    Связано, связано...

    ujm5mtqw.sys в вашем случае - это драйвер самого AVZ (тот, что раньше назывался avzguard.sys) и, соответственно, его перехваты. Вы, очевидно, включили режим AVZGuard, а потом запустили проверку нажатием на кнопку "Пуск".

    Теперь, начиная с версии 4.20, AVZ хранит свои драйверы вместе с базами, и при создании файлов драйверов их имена генерируются произвольным образом. При закрытии AVZ эти файлы удаляются, именно по этой причине вы этот файл не нашли.

    Так что цитату вы выбрали совершенно верно!
    Последний раз редактировалось aintrust; 24.09.2006 в 15:29.

  9. #188
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от marcelos
    ...
    ROOT\LEGACY_AVZ\0000

    насколько я понимаю, это появилось как побочный результат действия программы.. как это устройство снести?
    ...
    Михаил, вы абсолютно правы насчет того, что это "побочный результат действия программы", или, точнее, ее небольшой глюк. Новое "квази-устройство" можно, в частности, снести, прямой правкой реестра (найдите там ветвь LEGACY_AVZ и полностью удалите ее).

  10. #189
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Вопрос. Олег, как определяется расположение файла Hosts - по адресу %SystemRoot%\system32\drivers\etc или по по записи в [HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters\\DataBasePath]?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  11. #190
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Определяется по %SystemRoot%\system32\drivers\etc (и ангалогичному для 9X) ... В очередной я прикручу проверку еще и по DataBasePath

  12. #191
    Z777
    Guest
    TO ALL
    Доброе время суток!
    Вопрос:
    Можно по-подробнее про данный вариант работы с AVZ:
    "...Пример - утилиты типа VBA Console scanner, DrWeb Cure IT, HijackThis и т.п. не обладают функциями детектирования и нейтрализации руткитов. В этом случае можно запустить AVZ, провести нейтрализацию руткитов для его процесса, а затем включить AVZGuard и запустить тот-же DrWeb Cure IT как доверенное приложение. В этом случае драйвер AVZGuard возьмет на себя функцию защиты запущенного процесса, и в том числе не позволит руткиту модифицировать его...."

    AVZ, (C) Зайцев О.В.

    Как правильно пошагово согласовать действия?
    СПАСИБО!

  13. #192
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Z777
    TO ALL
    Доброе время суток!
    Вопрос:
    Можно по-подробнее про данный вариант работы с AVZ:
    "...Пример - утилиты типа VBA Console scanner, DrWeb Cure IT, HijackThis и т.п. не обладают функциями детектирования и нейтрализации руткитов. В этом случае можно запустить AVZ, провести нейтрализацию руткитов для его процесса, а затем включить AVZGuard и запустить тот-же DrWeb Cure IT как доверенное приложение. В этом случае драйвер AVZGuard возьмет на себя функцию защиты запущенного процесса, и в том числе не позволит руткиту модифицировать его...."

    AVZ, (C) Зайцев О.В.

    Как правильно пошагово согласовать действия?
    СПАСИБО!
    все просто:
    1. Закрыть все программы, кроме AVZ
    2. Запустить AVZ, включить нейтрализацию руткитов и провести сканирование (папки можно не отмечать)
    3. Активировать AVZ Guard
    4. В менюшке AVZ Guard выбрать "Запустить приложение как доверенное". В роли довереного приложения - антивирусный сканер или иная утилита.

  14. #193
    Z777
    Guest
    ОГРОМНОЕ СПАСИБО, ВАМ, ОЛЕГ!!!

  15. #194
    ВикФил
    Guest
    AVZ 4.20 базы обновлены. Создаю папку. В нее записываю файл .cmd с содержанием "ping 210.10.24.14" Создаю для этой папки базу ревизора. Параметры создания базы "все файлы" и "стандартный". Изменяю содержание файла .cmd на "ping 201.10.24.14" Размер файла остался прежним, а контрольная сумма должна была поменяться. Проверяю ревизором. Ревизор говорит что в папке ничего не поменялось. То есть получается что Ревизор проверяет только изменение размера файла. В связи с этим возникает вопрос а проверяется ли контрольная сумма при проверке файла по базе безопасных файлов? У меня теперь есть большие сомнения. Кроме файлов .cmd проверял работу Ревизора с файлами txt. То же самое.

  16. #195
    прохожий
    Guest
    Цитата Сообщение от Зайцев Олег
    Новая версия проверяет инсталляции MSI. Есть шанс, что на диск есть какая то огромная инсталляция, которую AVZ долго анализирует. Можно посмотреть в папке Temp, что за файлы там образуются.
    Спасибо.Оказалось это из-за архива L2 на 2.3 гига

  17. #196
    Spapr
    Guest
    Уважаемый Олег! Спасибо за замечательную программу!
    У меня такой вопрос, а немогли бы вы добавить в менеджер файла Host функцию внесения строк?

  18. #197
    Junior Member Репутация
    Регистрация
    25.05.2006
    Сообщений
    10
    Вес репутации
    71
    Олег, подскажи пожалуйста, что с запоминанием настроек параметров обновления. В v4.20 этого опять нет. Спасибо.

  19. #198
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    75
    Уважаемый Олег, а нет ли в планах прикрутить к AVZ встроенный сниффер пакетов?

  20. #199
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от =XL=
    Уважаемый Олег, а нет ли в планах прикрутить к AVZ встроенный сниффер пакетов?
    А чем www.sysinternals.com не устраивает ?
    Неплохой набор и бесплатный к тому-же.

  21. #200
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    75
    Цитата Сообщение от RiC
    А чем www.sysinternals.com не устраивает ?
    RIC, а не будете ли ВЫ так любезны что называется "тыкнуть пальцем" в необходимую утилиту? А то моих познаний инглиша и беглого взгляда на описания программулин вот здесь:
    http://www.sysinternals.com/NetworkingUtilities.html
    не хватило, чтобы таки найти там анализатор содержимого пакетов. Много чего есть, но не то, что хотелось бы...
    *************************************
    Да и я - сторонник решений all-in-one и думаю, что не один я такой

Страница 10 из 27 Первая ... 6789101112131420 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01550 seconds with 18 queries