Страница 11 из 27 Первая ... 78910111213141521 ... Последняя
Показано с 201 по 220 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #201
    Visiting Helper Репутация Репутация Аватар для orvman
    Регистрация
    08.04.2005
    Сообщений
    533
    Вес репутации
    79
    В довесок скажу я. Если у Вас стоит, например, фаер Agnitum Outpost, то потом не нужно кричать и орать, что глючит сеть и виноват именно Outpost. Эх, снифферы, снифферы...
    Неофициальный форум Outpost Firewall http://forum.five.mhost.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #202
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    75
    Цитата Сообщение от orvman
    В довесок скажу я. Если у Вас стоит, например, фаер Agnitum Outpost, то потом не нужно кричать и орать, что глючит сеть и виноват именно Outpost.
    Обижаете... Мне по долгу службы самому приходится регулярно выслушивать, что у кого-то глючит сеть по вине вышеупомянутой софтины. Уж кого-кого, а ее то мы как облупленную знаем и уважаем в то же время, ибо krivie_ruki_polzovateley.sys вечно конфликтует с filtnt.sys
    Вообщем вопрос о встроенном сниффере остается открытым!

  4. #203
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от =XL=
    ...
    Вообщем вопрос о встроенном сниффере остается открытым!
    Ну, не знаю... Написать хороший (или даже просто приемлемый) сниффер с разбором многих протоколов - задача сама по себе не менее трудоемкая, чем написать AVZ. Да и стоит ли продвинутую анти-троянскую утилиту снабжать подобным функционалом, который напрямую с ней не связан - это еще бо-о-ольшущий вопрос. Мне, к примеру, хватает и других снифферов, в т.ч. и бесплатных (Ethereal, например).
    Последний раз редактировалось aintrust; 29.09.2006 в 15:02.

  5. #204
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    75
    Цитата Сообщение от aintrust
    Ну, не знаю... Написать хороший (или даже просто приемлемый) сниффер с разбором многих протоколов - задача сама по себе не менее трудоемкая, чем написать AVZ.
    Спасибо за разъяснение!

  6. #205
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от =XL=
    RIC, а не будете ли ВЫ так любезны что называется "тыкнуть пальцем" в необходимую утилиту? А то моих познаний инглиша и беглого взгляда на описания программулин вот здесь:
    http://www.sysinternals.com/NetworkingUtilities.html
    не хватило, чтобы таки найти там анализатор содержимого пакетов.
    Там нет анализатора пакетов, но есть 2 очень полезные в хозяйстве утилиты - анализатор открытых портов, и анализатор соединений, в чистом виде сниффер - WinDump портированный из под unix tcpdump.
    Ещё очень полезный в хозяйстве анализатор протоколов - Observer, но он уже не бесплатный.

  7. #206
    Junior Member Репутация
    Регистрация
    02.10.2006
    Сообщений
    4
    Вес репутации
    70
    Можно будет ли сохранять свои настройки для следующих запусков?

  8. #207
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от mr_jok
    Можно будет ли сохранять свои настройки для следующих запусков?
    В текущей версии - нет. Но можно создать профиль с настройками или скрипт запуска, для автоматического выполнения рутинных операций

  9. #208
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от =XL=
    Обижаете... Мне по долгу службы самому приходится регулярно выслушивать, что у кого-то глючит сеть по вине вышеупомянутой софтины. Уж кого-кого, а ее то мы как облупленную знаем и уважаем в то же время, ибо krivie_ruki_polzovateley.sys вечно конфликтует с filtnt.sys
    Вообщем вопрос о встроенном сниффере остается открытым!
    Встроить сниффер не очень сложно... но сниффер тянет за собой надобности парсера паретов, который разберет пакет по полям сообразно протоколу. Это не очень сложно, но очень глумотно ... а вот что-то типа анализатора TDIMon я планирую внедрить в AVZ.

  10. #209
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от ВикФил
    AVZ 4.20 базы обновлены. Создаю папку. В нее записываю файл .cmd с содержанием "ping 210.10.24.14" Создаю для этой папки базу ревизора. Параметры создания базы "все файлы" и "стандартный". Изменяю содержание файла .cmd на "ping 201.10.24.14" Размер файла остался прежним, а контрольная сумма должна была поменяться. Проверяю ревизором. Ревизор говорит что в папке ничего не поменялось. То есть получается что Ревизор проверяет только изменение размера файла. В связи с этим возникает вопрос а проверяется ли контрольная сумма при проверке файла по базе безопасных файлов? У меня теперь есть большие сомнения. Кроме файлов .cmd проверял работу Ревизора с файлами txt. То же самое.
    Это баг с формировалкой отчета в ревизоре. Т.е. факт изменения файла фиксируется, но строка в лог не вносится. Баг пофиксен, 4.21 будет работать нормально

  11. #210
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.05.2005
    Сообщений
    45
    Вес репутации
    79
    GameGuard от LA2 стабильно глушит AVZ, как антируткит (при попытке удаления руткида в любом режиме, просто вырубает AVZ) + менеждер процессов заканчивается exception-ом.
    Отсюда вопрос, что мешает зловреду реализовать подобный функционал?

  12. #211
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Dandy
    ...
    Отсюда вопрос, что мешает зловреду реализовать подобный функционал?
    Если ответить коротко, то на сегодняшний день - ничего не мешает.

    С другой стороны необходимо учесть, что AVZ, по сути, и не заявляет, что он может победить все техники, применяемые руткитами. Какие-то может, какие-то - нет. Это же касается и его самозащиты от убиения: что-то он умеет, а что-то - нет. Обычно функциональность AVZ наращивается в тот момент, когда определенные техники начинают активно применяться зловредами, поэтому вы скорее всего всегда сможете найти способ обхода утилиты - было бы только, как говорится, желание...

  13. #212
    Junior Member Репутация
    Регистрация
    15.01.2006
    Сообщений
    24
    Вес репутации
    73
    Похоже ложное срабатывание на винамп 5.3

    d:\programs\winamp\system\watcher.w5s >>> подозрение на Trojan-PSW.Win32.Atrojan.20 ( 09CBC96C 001A3C1E 0024F040 002524DA 26624)
    Проверка памяти завершена


    Файл сохранён как 061003_084157_watcher_45225a95dd110.rar
    Размер файла 13726
    MD5 2ff5f388f9f2390e60ab197d7d4ad2ef

  14. #213
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    привет! в авз не хватает самозащиты файла - экзешник авз был поражен файловым вирусом. Работал не стабильно. неплохо бы добавить проверку контрольной суммы файла- если не правильная, то выдаем сообщение - контрольная сумма изменена, файл возможно заражен вирусом.

  15. #214
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Alex_Goodwin
    привет! в авз не хватает самозащиты файла - экзешник авз был поражен файловым вирусом. Работал не стабильно. неплохо бы добавить проверку контрольной суммы файла- если не правильная, то выдаем сообщение - контрольная сумма изменена, файл возможно заражен вирусом.
    Как не хватает ?! Если исполняемый файл AVZ меняется, то в самом начале лога выдается сообщение:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных

  16. #215
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1391
    Это всегда так было? Я помню, была история. Авз просто не запускался или запускался и не ругался. (Пара запусков и приходилось по новому из архива извлекать).

  17. #216
    Олег Тереньтьев
    Guest

    Скрипты для сканирования локальной сети

    Существуют ли готовые скрипты (написанные на встроеных в программу командах либо .VBS) которые можно запустить в win сети( например из 100 компьютеров) и получить итоговый отчет по количеству обнаруженых заражений, с указанием рабочих станций которые требуют пристального внимания ?

  18. #217
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Олег Тереньтьев
    Существуют ли готовые скрипты (написанные на встроеных в программу командах либо .VBS) которые можно запустить в win сети( например из 100 компьютеров) и получить итоговый отчет по количеству обнаруженых заражений, с указанием рабочих станций которые требуют пристального внимания ?
    Да - в хелпе есть примеры сетевого запуска. Но там нет итогового отчета. В принципе мне несложно написать такой скрипт, он, к примеру, будет посылать информацию по email или сохранять информацию на сервере.

  19. #218
    Олег Тереньтьев
    Guest

    Итоговый отчет

    Цитата Сообщение от Зайцев Олег
    Да - в хелпе есть примеры сетевого запуска. Но там нет итогового отчета. В принципе мне несложно написать такой скрипт, он, к примеру, будет посылать информацию по email или сохранять информацию на сервере.
    При сетевом запуске программы на сетевом диске формируется отчет по каждой рабочей станции. Если итоговый отчет формировать в формате HTML , то можно сделать так чтобы в списке проблемных рабочич станций, имена компьютеров были ссылками на подробные отчеты (хранящиеся на сетевом диске). Получим итоговый отчет по всей сети при этом можно "провалиться" в детальный отчет по каждому проблемному компьютеру. Формирование блока итогов думаю тоже потребует интерфейса настройки. Кому-то интересно сколько всего вирусов обнаружено в сети а профессионалу подавай тонкую настройку ;-). Я к тому что может только скриптами не обойтись и придется создавать в программе блок Консолидации либо создавать клиент-серверный вариант (о ужас ..). Кстати твою замечательну программу "открыл" для себя прочитав интервью в журнал Хакер - испытываю искреннее уважение, людей создающих реальные инструменты - единицы, большинсво увы - потребители ...

  20. #219
    Junior Member Репутация
    Регистрация
    16.07.2005
    Адрес
    Spain
    Сообщений
    49
    Вес репутации
    74

    Вопрос .

    Олег подскажите, на какой адрес можно выслать файл (упакованный из папки карантин) попавщий под подозрение, при последней проверке AVZ ?

  21. #220
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Цитата Сообщение от kozakoff
    Олег подскажите, на какой адрес можно выслать файл (упакованный из папки карантин) попавщий под подозрение, при последней проверке AVZ ?
    AVZ - О программе:
    Последний раз редактировалось AndreyKa; 19.08.2008 в 21:05.

Страница 11 из 27 Первая ... 78910111213141521 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01165 seconds with 18 queries