Страница 12 из 18 Первая ... 28910111213141516 ... Последняя
Показано с 221 по 240 из 360.

Антивирусная утилита AVZ - 4.23 + AVZGuard/AVZPM/BootCleaner

  1. #221
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    От себя добавлю сделать возможным систему голосования для посетителей сайта (зарегистрированных )Для каждого бага/предложения десятибалльная оценка , тем самым узнаем что народу важнее .

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #222
    Geser
    Guest
    Значит такая мысль. Работать с присылаемыми файлами из карантина неудобно. Нужно проверить файл, потом залезть в инишник посмотреть оригинальное имя, и так с несколькими файлами...
    Предложение такое. Файл и его ини должны иметь имя близкое к оригинальному. Например, оригинальное имя с оригинальным расширением, а после этого уже случайное число.

    P.S. Даже лучше не случайное число, а время добавления, включая миллисекунды, что бы избежать дублей.

  4. #223
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    Значит такая мысль. Работать с присылаемыми файлами из карантина неудобно. Нужно проверить файл, потом залезть в инишник посмотреть оригинальное имя, и так с несколькими файлами...
    Предложение такое. Файл и его ини должны иметь имя близкое к оригинальному. Например, оригинальное имя с оригинальным расширением, а после этого уже случайное число.

    P.S. Даже лучше не случайное число, а время добавления, включая миллисекунды, что бы избежать дублей.
    В такой ситуации лучше применить QR - переименовывалку карантина. Он обрабатывает пары файлов ini+dat, переименовывая файлы в нормальные имена. Если эта утилита потерялась, я могу положить ее у меня на сайте и скинуть ссылку.

  5. #224
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3735
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    В такой ситуации лучше применить QR - переименовывалку карантина. Он обрабатывает пары файлов ini+dat, переименовывая файлы в нормальные имена. Если эта утилита потерялась, я могу положить ее у меня на сайте и скинуть ссылку.
    Было бы неплохо.
    Left home for a few days and look what happens...

  6. #225
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    В такой ситуации лучше применить QR - переименовывалку карантина. Он обрабатывает пары файлов ini+dat, переименовывая файлы в нормальные имена. Если эта утилита потерялась, я могу положить ее у меня на сайте и скинуть ссылку.
    1. Неудобно запускать дополнительную утилиту.
    2. Может удастся наладить какое-то взаимодействие с АВ компаниями по проверке файлов. Им тоже утилиту качать?

  7. #226
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Тогда самый простой рецепт - AVZ, выполнить скрипт:
    Код:
    begin
     ClearHostsFile;
    end.
    Команда ClearHostsFile найдет Hosts файл, почистит из него все значащие строки (оставив комментарии) и добавит строчку "127.0.0.1 localhost"
    Тогда не плохо добавить этот шаблон в лог исследования системы. Так же как и комманды работы с бут драйвером

  8. #227
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    Тогда не плохо добавить этот шаблон в лог исследования системы. Так же как и комманды работы с бут драйвером
    Обязательно добавлю.
    Кстати, о командах - я доделываю редактор скриптов, так вот, его базы будут обновляться через Инет, но будут в открытом формате, что позволит редактировать их или дополнять в случае необходимости (реально баз будет две - официальная + cобственная локальная). До сих пор открытым остается вопрос о формате базы - есть два варианта: текстовый файл (по одному файлу на команду) и XML документ. Примеры - в аттаче, прошу высказать мнение - что лучше (с точки зрения перевода, правки и редактирования и т.п.).
    Последний раз редактировалось Зайцев Олег; 19.10.2008 в 22:03.

  9. #228
    Geser
    Guest
    У меня возникли 2 идеи.
    1. Нужна команда которая проходится по реестру и вычищает все ссылки на определённый файл. Желательно что бы при этом создавался рег файл которым можно вернуть на место всё удалённое.
    2. Поскольку уже есть бут драйвер который мониторит все запускаемые при старте программы, не плохо бы сделать его лог доступным для просмотра.

  10. #229
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    У меня возникли 2 идеи.
    1. Нужна команда которая проходится по реестру и вычищает все ссылки на определённый файл. Желательно что бы при этом создавался рег файл которым можно вернуть на место всё удалённое.
    2. Поскольку уже есть бут драйвер который мониторит все запускаемые при старте программы, не плохо бы сделать его лог доступным для просмотра.
    Идеи - это хорошо.
    1. Это можно сделать, но
    1.1 Это по определению будет медленно.
    1.2 Есть опасность убить что-то лишнее или наоборот, что-то недобить. Пример - я убиваю файл c:\program files\trojan.exe. В реестре он может быть прописан как trojan.exe, c:\program files\trojan.exe, c:\progra~1\trojan.exe. Если убивать только по имени файлы, то можно пришибить что-то лишнее
    Альтернатива - сканировать не весь реестр, а список ветвей, которые будут описаны в базе AVZ и обновляться по мере необходимости
    2. Драйвер может писать лог, но
    2.1 Куда его писать ? По идее можно прямо в корень диска
    2.2 Как его смотреть и чистить? Опять-же, можно открыть этот файл вручную, равно как можно его стереть. А можно сделать что-то типа Filemon\RegMon - т.е. в AVZ будет окно для просмотра событий в реальном времени. Но тогда потеряется история событий

  11. #230
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    606
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Примеры - в аттаче, прошу высказать мнение - что лучше (с точки зрения перевода, правки и редактирования и т.п.).
    Мне понравился пример в txt-формате. Опять же размер меньше у файла. Но на перспективу xml, конечно, предпочтительнее.
    Опыт — это слово, которым люди называют свои ошибки.

  12. #231
    Geser
    Guest
    1.1 Это не страшно
    1.2 Я думаю так, искать по полному пути и по ДОС пути и убивать автоматом, плюс выводить список ключей найденных только по имени файла что бы можно было потом уже ручками добить.
    2.1 Да куда угодно, хоть и в корень
    2.2 Чистить, автоматом удалять старый при прегрузке. В реальном времени это менее интересно. Более интересно вот что. При создании логов исследования системы добавить такой алгоритм. АВЗ берёт этот файл, проверяет все упоминающиеся там файлы по базе безопасных, и все небезопасные добавляет в лог.

  13. #232
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    По базе - и так, и так неплохо
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #233
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    По базе - и так, и так неплохо
    А с точки зрения перевода как лучше ? Фокус в том, что первичная генерация базы будет автоматической, а вот правка вручную.

  15. #234
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Ну редактировать-то текстовик в любом случае проще Если вы об этом
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  16. #235
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    606
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А с точки зрения перевода как лучше ? Фокус в том, что первичная генерация базы будет автоматической, а вот правка вручную.
    Согласен с NickGolovko, тогда лучше txt. Особенно в "военное" время.
    Опыт — это слово, которым люди называют свои ошибки.

  17. #236
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    319
    к тому же хмлник с точки зрения хмл-дизайна получился не фонтан. Видно, что ты за него в первый раз взялся.
    Вот подобное решение от мелкософта.

  18. #237
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от maXmo Посмотреть сообщение
    к тому же хмлник с точки зрения хмл-дизайна получился не фонтан. Видно, что ты за него в первый раз взялся.
    Вот подобное решение от мелкософта.
    Как раз наоборот Просто опыт работы с xml научил меня тому, что надо делать xml с точки зрения простоты/скорости парсинга и удобства применения его в программе, а не с точки зрения дизайна и канонов. Для работы с XML у меня собственный парсер имеется, написанный на asm и как следствие очень шустрый - парсер MS я не применяю.

  19. #238
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    319
    да, свой парсер на асме – это да…
    Но по скорости ини-подобное решение уж побыстрее, наверно, будет.

  20. #239
    Geser
    Guest
    1) Всё говорит о том, что копирование в карантин при помощи прямого чтения с диска не работает. Нужно бы поправить.
    2) Очень нужен лог выполнения скриптов, в котором будет указываться успешность выполнения действий, и в случаенеудачи - причина.

  21. #240
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    1) Всё говорит о том, что копирование в карантин при помощи прямого чтения с диска не работает. Нужно бы поправить.
    2) Очень нужен лог выполнения скриптов, в котором будет указываться успешность выполнения действий, и в случаенеудачи - причина.
    1. Проверю
    2. Да, такая фича будет к новой версии - протоколирование результата выполнения всех важных команд с отметкой о их успешности.

Страница 12 из 18 Первая ... 28910111213141516 ... Последняя

Похожие темы

  1. Антивирусная утилита Калинина
    От Dr. в разделе Другие программы по безопасности
    Ответов: 8
    Последнее сообщение: 06.07.2008, 20:32
  2. Антивирусная утилита AVZ - 4.30.
    От rdog в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 03.06.2008, 10:21
  3. не активируется avzguard avzpm
    От goose0943 в разделе Публичное бета-тестирование
    Ответов: 3
    Последнее сообщение: 26.05.2007, 22:08
  4. AVZ Antiviral Toolkit 4.25 + AVZGuard/AVZPM/BootCleaner
    От NickGolovko в разделе Beta Testing
    Ответов: 0
    Последнее сообщение: 06.05.2007, 07:09
  5. Антивирусная утилита AVZ - 4.22 + AVZGuard/AVZPM
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 155
    Последнее сообщение: 29.12.2006, 10:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01036 seconds with 18 queries