Страница 16 из 18 Первая ... 612131415161718 Последняя
Показано с 301 по 320 из 360.

Антивирусная утилита AVZ - 4.23 + AVZGuard/AVZPM/BootCleaner

  1. #301
    Geser
    Guest
    Цитата Сообщение от Nick222 Посмотреть сообщение
    Пароль на какие файлы? Если на отсылаемые на проверку - то не стОит - у всех серверов требование ставить пароль "virus".
    Если это другой пароль - прошу извинить
    У каких серверов?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #302
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А какая разница ? Ну, раз просят - поменяю, это тривиально
    А, можно не менять. Я неправильно понял. Жаловались что РАРы присылают

  4. #303
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Цитата Сообщение от Geser Посмотреть сообщение
    Олег, поступила просьба от ЛК поменять пароль на файлах из карантина с virus на infected
    Это правильно. Многие вендоры работают только с этим паролем "infected".
    Вопрос к Олегу, вы подписчик сервиса [email protected]? Или пока добавлять [email protected] в поле "Копия"?
    Опыт — это слово, которым люди называют свои ошибки.

  5. #304
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Цитата Сообщение от Geser Посмотреть сообщение
    У каких серверов?
    Я имел ввиду - когда шлёшь образец вируса, то ДрВэб, КламВин, Аваст и проч. требуют пароля на архив "virus".

  6. #305
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Это правильно. Многие вендоры работают только с этим паролем "infected".
    Вопрос к Олегу, вы подписчик сервиса [email protected]? Или пока добавлять [email protected] в поле "Копия"?
    Нет - я не являюсь подписчиком данной системы (я собственно не видел, где у них можно подписаться).
    to Nick222
    Не обязательно - я в ЛК шлю вообще без пароля ...

  7. #306
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Цитата Сообщение от Nick222 Посмотреть сообщение
    Я имел ввиду - когда шлёшь образец вируса, то ДрВэб, КламВин, Аваст и проч. требуют пароля на архив "virus".
    Nick222, вышеперечисленные товарищи прекрасно понимают "infected". Возможно, вы отправляли в rar-архиве? Тогда многие начинают предупредительные письма отсылать.
    Опыт — это слово, которым люди называют свои ошибки.

  8. #307
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Возможно вы отправляли в rar-архиве?
    Я WinRAR не пользуюсь и он у меня даже не стоит - особенно после того, как лечил у соседей комп с заражёнными RAR-ами - все стали вдруг по 15 Мб

  9. #308
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    608
    Цитата Сообщение от Nick222 Посмотреть сообщение
    Я WinRAR не пользуюсь и он у меня даже не стоит - особенно после того, как лечил у соседей комп с заражёнными RAR-ами - все стали вдруг по 15 Мб
    Не вижу связи. Зараженных zip-архивов куда больше.
    Опыт — это слово, которым люди называют свои ошибки.

  10. #309
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Зараженных zip-архивов куда больше.
    Я ни разу не видел ZIP-ов, у которых размер файлов в архиве около 100 Кб, а размер архива в целом 15 Мб Да ещё и вынуть толком ничего из архива нельзя - хотя список файлов виден...
    ИМХО, баг RAR, которым и воспользовался вирус.

  11. #310
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    http://support.drweb.com/sendnew/
    Отправляя вирусный файл в нашу лабораторию по электронной почте, не забудьте заархивировать его и, по возможности, защитить архив паролем — по умолчанию нами используется пароль virus. Если Вы используете этот пароль для защиты посылаемого нам архива, его можно не указывать в теле письма. Использование другого пароля допустимо, однако такое письмо может быть перехвачено антивирусным фильтром и не дойти до своего получателя. В случае использования отличного от virus пароля сообщите его, пожалуйста, специалистам лаборатории.
    Я им нормально отправлял RAR, только в письме указывал, какой версией запаковано.
    В ЛК точно так же отправлял в RAR, только пароль в письме указывал, поскольку на сайте это не регламентировано. А по умолчанию, стало быть, infected?

  12. #311
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А собственно зачем директория Scripts ? Все скрипты из нее перекочевали в меню "Файл/Стандартные скрипты" AVZ.
    Там лежали бат-файлы для скриптов. Указываешь имя скрипта в письме клиенту и не заходя в АВЗ получаешь лог-файлы. Теперь придется свои заготовки переписывать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #312
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от PavelA Посмотреть сообщение
    Там лежали бат-файлы для скриптов. Указываешь имя скрипта в письме клиенту и не заходя в АВЗ получаешь лог-файлы. Теперь придется свои заготовки переписывать.
    Это да ... но сейчас стало проще. Например, лечение + карантин + исследование достигается скриптом в одну команду:
    Код:
    begin 
     ExecuteStdScr(3); 
    end.

  14. #313
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222 Посмотреть сообщение
    Я имел ввиду - когда шлёшь образец вируса, то ДрВэб, КламВин, Аваст и проч. требуют пароля на архив "virus".
    Короче говоря, я введу в скрипты команду настройки пароля, и ключ в командную строку. Это даст возможность менять пароль по мере надобности без переделки AVZ

  15. #314
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Вероятность попадания в карантин есть - функция карантина пытается отбросить все лишнее.
    Не знаю, какая здесь есть вероятность, но я только что проверил у себя на Win98. Вот подробнее:

    Протокол исследования системы
    Автозапуск
    Графа "Имя файла"
    "E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    При нажатии на "Карантин" для этого файла в скрипт добавляется команда
    QuarantineFile('E:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot','');
    Т.е. в пути к файлу дописан параметр его запуска, а это не правильно.
    Я выполнил скрипт и файл при таком скрипте в карантин не попал, как я и предполагал.
    Потом я поправил скрипт, убрав параметр запуска файла из функции QuarantineFile. И тогда уже после выполнения исправленного скрипта файл в карантин попал.

    Но тут есть тонкость - предполагается, что добавление команд в скрипт добавляет заготовку, т.е. ее стоит вручную поправить, оставив только имя файла. Это существенно упростит работу AVZ.
    Это не просто упростит работу AVZ, а исправит ошибку в скрипте, из-за которой файл просто не попадет в карантин, как я только что убедился.
    Безусловно, надо проверять скрипт, прежде чем рекомендовать его к использованию, но вдруг есть люди, которые слепо поверят в то, что добавление команды в скрипт добавит правильную команду без ошибок и/или доверяться функции "Проверить скрипт", которая такую ошибку не находит, а пишет, что скрипт в порядке. Можешь проверить сам.
    В итоге имеем ситуацию, что в карантин нужный файл не попадет.
    Я считаю, что этот баг с добавлением параметров запуска стоит пофиксить или как минимум, сообщить всем хелперам о его существовании, чтобы не могло произойти такой проблемы.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #315
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Олег, есть фичреквест по восстановлению системы. Возможно, стоит добавить процедуру, описанную здесь - http://forum.kaspersky.com/index.php?showtopic=32552 ?

  17. #316
    NiKE2
    Guest
    Есть прога "File Lock v4.2.11", она для закрытия доступа к файлам, папкам, дискам.
    Но почему-то AVZ не показывает ее часть (в памяти), которая отвечает за закрытие доступа и ее способ автозапуска.

  18. #317
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    70
    Двое суток назад я посылал файл с червём - АВЗ до сих пор его не детектирует.
    Говорит "Подозрение на Virus.Win32.PE_Type1(степень опасности 75%)" и всё...
    Завтра будет определяться точно?

    С праздником

  19. #318
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    Nick222
    Мои ложняки уже полгода как ложняки и ничего
    Уж незнаю почему даже

  20. #319
    Geser
    Guest
    Олег, посмотри тут http://virusinfo.info/showthread.php?t=8135 сообщение 22 еще способ подгружеть библиотеки в браузер. Нужно тоже в логи

  21. #320
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от Geser Посмотреть сообщение
    Олег, посмотри тут http://virusinfo.info/showthread.php?t=8135 сообщение 22 еще способ подгружеть библиотеки в браузер. Нужно тоже в логи
    Это последствия, причина - патч самого IExplore.exe. Это уже не певый случай.

Страница 16 из 18 Первая ... 612131415161718 Последняя

Похожие темы

  1. Антивирусная утилита Калинина
    От Dr. в разделе Другие программы по безопасности
    Ответов: 8
    Последнее сообщение: 06.07.2008, 20:32
  2. Антивирусная утилита AVZ - 4.30.
    От rdog в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 03.06.2008, 10:21
  3. не активируется avzguard avzpm
    От goose0943 в разделе Публичное бета-тестирование
    Ответов: 3
    Последнее сообщение: 26.05.2007, 22:08
  4. AVZ Antiviral Toolkit 4.25 + AVZGuard/AVZPM/BootCleaner
    От NickGolovko в разделе Beta Testing
    Ответов: 0
    Последнее сообщение: 06.05.2007, 07:09
  5. Антивирусная утилита AVZ - 4.22 + AVZGuard/AVZPM
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 155
    Последнее сообщение: 29.12.2006, 10:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01478 seconds with 18 queries