Страница 8 из 18 Первая ... 456789101112 ... Последняя
Показано с 141 по 160 из 360.

Антивирусная утилита AVZ - 4.23 + AVZGuard/AVZPM/BootCleaner

  1. #141
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    322
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Кстати, на форуме уже звучали предложения к ЛК - купить AVZ
    Так если бы только на форуме... Впрочем, это уже не моя "юрисдикция"... =)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Geser
    Guest
    Олег глянь лог
    http://virusinfo.info/showthread.php?t=7515
    Там похоже кекой-то руткит. И потом, удалённая адварь в папке Нортона... Странно.

  4. #143
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    Олег глянь лог
    http://virusinfo.info/showthread.php?t=7515
    Там похоже кекой-то руткит. И потом, удалённая адварь в папке Нортона... Странно.
    Перехваты не очень похожи на руткит - скорее это защита процесса от манипуляций с ним, судя по функциям. C:\WINDOWS\system32\drivers\Haspnt.sys - это драйвер HASP ключей. Тут другое дело - нужно нужно по имени файла поискать, есть ли в нортоне вообще файл Norton Security Center\LUREGWMI.EXE - я это сделать не могу, Нортона под рукой нет.

  5. #144
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Перехваты не очень похожи на руткит - скорее это защита процесса от манипуляций с ним, судя по функциям. C:\WINDOWS\system32\drivers\Haspnt.sys - это драйвер HASP ключей. Тут другое дело - нужно нужно по имени файла поискать, есть ли в нортоне вообще файл Norton Security Center\LUREGWMI.EXE - я это сделать не могу, Нортона под рукой нет.
    А открытое соединение на 110 порт без имени процесса?

  6. #145
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Ну, а насчет форума - что поделаешь, Касперский тоже не всесилен Кстати, на форуме уже звучали предложения к ЛК - купить AVZ
    Или воткнуть в AVZ "Авторизованный партнер ЛК" Последнее кстати в теории возможно, правда при условии, что для изучения ПК пострадавших в их конференции они положат архив у себя на сервере. У меня кстати с начала месяца намоталось 205 ГБ трафика ...

  7. #146
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    А открытое соединение на 110 порт без имени процесса?
    Соединение по 110 порту - это же POP3 - забор почты, а не ее рассылка. Поэтому спам-бот вроде отпадает, значит это либо висячее соединение, либо некий зловред открыл порт 110 для своиз нужд. Этому человеку видимо стоит активировать AVZPM, перезагрузиться и повторить логи с ним. Сейчас я отпишу в той теме

  8. #147
    Geser
    Guest
    Соединение по 110 порту - это же POP3
    Угу, перепутал

  9. #148
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    есть ли в нортоне вообще файл Norton Security Center\LUREGWMI.EXE - я это сделать не могу, Нортона под рукой нет.
    Да, это приблуда от Live Update & Live Registration
    Left home for a few days and look what happens...

  10. #149
    Visiting Helper Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2005
    Сообщений
    129
    Вес репутации
    77
    Олег, есть два пожелания по доработке логов syscure и syscheck.
    1. В списке модулей, как и в списке процессов, добавить столбец "Информация".
    2. В списке открытых портов показывать не только имя, но и ID процесса.

  11. #150
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Олег!
    В теме http://virusinfo.info/showthread.php?t=7533 в логах куча всего известного, но на немецком языке. См. апплеты панели управления.
    Нельзя ли их как-нибудь в базе отметить? Наверняка, русские у тебя уже в базе есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #151
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Нужно их все прислать ,а иначе вряд ли
    одно имя - маловато будет . имя при желании можно заменить , копирайты подделать

  13. #152
    Junior Member Репутация
    Регистрация
    17.01.2007
    Сообщений
    4
    Вес репутации
    68
    У меня была небольшая проблема с удалением одного html файла,
    сохраненного в катал. "Мои документы". - 2 дня система ругалась, что
    файл используется(!)..(хотя он вообще ничем не был открыт), минуту
    назад он удалился без проблем..(в смысле - в корзину).
    ie вообще не открывался. AVZ говорит файл чист.Cист. win me
    Могу прислать его содержимое.
    2. avz в последнее время очень сильно подозревает некоторые
    стандартные системные библиотечки:

    C:\WINDOWS\SYSTEM\NVIEW.DLL --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\SYSTEM\NVIEW.DLL>>> Поведенческий анализ:
    Типичное для кейлоггеров поведение не зарегистрировано
    Как настроить утилиту, чтобы она не обращала на них внимания?
    лог прилагаю.
    Вложения Вложения
    • Тип файла: txt avz.txt (2.8 Кб, 2 просмотров)

  14. #153
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Bариант один, прислать Олегу этот файл, он попадёт после проверки в базу безопасных , если он таковой Также выполните правила в разделе "помогите", в том формате который приложили ,разобраться довольно проблематично .

  15. #154
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    73

    Куда бы залить карантин со свежими зверями?

    Извините, если написал не в тот раздел (тогда подскажите куда написать)...
    Отловил седня у клиентов с помощью AVZ. Что-то, из этого списка, он продетектил и обезвредил, а что-то нет, или только выказал подозрения (может я и что-то лишнее в карантин сунул... ). Пришлось бить руками .
    А они ухитрились вырубить NOD32, правда у него базы были недельной давности...
    Кстати, неплохо бы, занести новый релиз НОДа в безопасные, да и еще некоторый софт, типа Kerio Winrout и Acronis-овский планировщик...
    Как это сделать?

  16. #155
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Лучше всего выполнить правила. В крайнем случае можно залить со ссылкой на эту тему: http://virusinfo.info/showthread.php?t=7320.

  17. #156
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    73
    Цитата Сообщение от pig Посмотреть сообщение
    Лучше всего выполнить правила. В крайнем случае можно залить со ссылкой на эту тему: http://virusinfo.info/showthread.php?t=7320.
    Ну выполнить правила уже не получиться, я уже дома, просто притащил с собой файл карантина.
    У меня размер карантина в RAR-е ~1 Мб, а ограничение на вложение 488 Кб... Бить на куски?

  18. #157
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    Нет. лить сюда со ссылкой на эту тему - http://virusinfo.info/showthread.php?t=7320

  19. #158
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    73
    Цитата Сообщение от anton_dr Посмотреть сообщение
    Нет. лить сюда со ссылкой на эту тему - http://virusinfo.info/showthread.php?t=7320
    Спасибо за подсказку
    Залил: 070117_125654_virus_45ae717613004.rar
    А как быть с пожеланием о внесении в список безопасных?

  20. #159
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    Цитата Сообщение от Arhimed Посмотреть сообщение
    А как быть с пожеланием о внесении в список безопасных?
    Очень просто - http://virusinfo.info/index.php?page=upload_clean

  21. #160
    Junior Member Репутация
    Регистрация
    02.08.2005
    Адрес
    Воронеж
    Сообщений
    97
    Вес репутации
    73
    Цитата Сообщение от anton_dr Посмотреть сообщение
    Спасибо, все сделал по инструкции.
    Только я пользуюсь Оперой и у меня в настройках стоит "Блокировать всплывающие окна", видимо поэтому я не получил отчета о загрузке файла. Может надо в инструкцию добавить, что отчет выводится всплывающим окном, чтобы знать что надо отключить опцию для получения отчета... (если, конечно, он выводится именно таким способом)

Страница 8 из 18 Первая ... 456789101112 ... Последняя

Похожие темы

  1. Антивирусная утилита Калинина
    От Dr. в разделе Другие программы по безопасности
    Ответов: 8
    Последнее сообщение: 06.07.2008, 20:32
  2. Антивирусная утилита AVZ - 4.30.
    От rdog в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 03.06.2008, 10:21
  3. не активируется avzguard avzpm
    От goose0943 в разделе Публичное бета-тестирование
    Ответов: 3
    Последнее сообщение: 26.05.2007, 22:08
  4. AVZ Antiviral Toolkit 4.25 + AVZGuard/AVZPM/BootCleaner
    От NickGolovko в разделе Beta Testing
    Ответов: 0
    Последнее сообщение: 06.05.2007, 07:09
  5. Антивирусная утилита AVZ - 4.22 + AVZGuard/AVZPM
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 155
    Последнее сообщение: 29.12.2006, 10:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01630 seconds with 19 queries