-

Сообщение от
ALEX(XX)
Это как? Не то что бывает, а есть.
Точно помню, что одну из серверных (толи 2000, толи 2003) мы хотели купить русскую, но не удалось. Пришлось покупать английскую. То есть возможно и бывает, но не продаётся... А нам на завод надо было лицензионку ставить....
Добавлено через 2 минуты
Да, дело не в поддержке русского языка, а в интерфейсе самой ОС и её хелпов. Купить с русскоязычным интерфейсом - не получилось. Может быть, с тех пор и выпустили, это уж года три назад было...
Последний раз редактировалось Jef239; 05.09.2007 в 23:43.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Jef239, мы себе года 1,5 назад взяли русскую Win 2003 server Standart. (полностью русская)Тем более, что 2003 вообще MUI поддерживает (если не ошибаюсь). С 2000 могли быть проблемы, но точно не помню
Left home for a few days and look what happens...

-
-
Гм, есть у меня и 2000-я и 2003-я (std, ent) - русские..
The worst foe lies within the self...
-
-
Внимание !!! База поcледний раз обновлялась 14.08.2007 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.27
Сканирование запущено в 05.09.2007 23:54:06
Загружена база: 134886 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 05.09.2007 20:02
А это он только у меня на 14 августа жалуется?
-
Я уже писал:
http://virusinfo.info/showpost.php?p...&postcount=165
Что в логе работы пишется:
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
когда я ее отключил
-

Сообщение от
Mad Scientist
Ты отключил через политику. Насколько я помню, все отключения через политику малонадёжны, то есть могут быть обойдены. Грубо говоря они действуют только на те программы, которые эту политику проверяют. А кто не проверяет - тот может и вопреки политике действовать.
Не говоря уже о том, что при включении компьютера в домен (в 2000 и далее) локальная политика просто перестаёт работать.
Насколько я понимаю, Олег проверяет более жёсткое отключение.
-
Junior Member
- Вес репутации
- 69

Сообщение от
Jef239
Значит я ошибся, это 2003 русской не бывает....
Бывает, Юра, бывает - купили пару месяцев назад Windows Server 2003 R2 Standart Edition русский
-

Сообщение от
Jef239
Значит я ошибся, это 2003 русской не бывает....
Прямо передо мной лежат инсталляционные диски Microsoft Windows Server 2003 R2 Enterprise Edition With Service Pack 2 (5 дисков)... =)

Сообщение от
Jef239
Насколько я помню, все отключения через политику малонадёжны, то есть могут быть обойдены. Грубо говоря они действуют только на те программы, которые эту политику проверяют. А кто не проверяет - тот может и вопреки политике действовать.
Если бы все было так, как вы говорите, то такая политика безопасности вряд ли была бы кому-то нужна... В общем, вы не правы.
Последний раз редактировалось aintrust; 06.09.2007 в 09:35.
-
-
@Олег
Нельзя ли в станд. скрипты добавить создание доп. лога из
http://virusinfo.info/showthread.php?t=10387
Часто стали случаться такие случаи, когда он становится необходимым.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-

Сообщение от
aintrust
такая политика безопасности вряд ли была бы кому-то нужна...
Ну почему же? Ею можно ограничить действия ПОЛЬЗОВАТЕЛЕЙ, а не программ. То есть пока юзер не ставит в систему свои программы, то политика работает эффективно.
По крайней мере так было на NT 4. Да и на WIn2k - не лучше.
Ну сделай эксперимент - запрети вызов какой-нибудь CPL. А потом она у тебя прекрасно вызовется из FARа.
Да и AVZ наверняка на эти политики не смотрит.
-
Junior Member
- Вес репутации
- 67
Я очень извиняюсь, если пишу в неправильный подфорум, но ничего более подходящего не нашел, не судите строго.
У меня вопрос: как в AVZ можно внести какие-либо файлы в список доверенных? Дело в том, что он мне постоянно рапортует, что файл vsdatant.sys перехватил много чего в Kernel Mode. А это драйвер ZoneAlarm'a, ему положено перехватывать. Но самое неприятное, что при лечении он эти перехваты убивает, а мне бы этого не надо.
[I]Deus daemonus inversus est.[/I]
-

Сообщение от
Blasphemie
Но самое неприятное, что при лечении он эти перехваты убивает, а мне бы этого не надо.
Вы лечите компьютер много раз на дню? Снятие перехватов - разовая процедура, ее нет необходимости проводить постоянно.
Опыт — это слово, которым люди называют свои ошибки.
-
-

Сообщение от
Blasphemie
У меня вопрос: как в AVZ можно внести какие-либо файлы в список доверенных?
Пошлите файлы, которые Вы считаете хорошими, Олегу Зайцеву на мыло [email protected] или закачайте их через форму: http://z-oleg.com/secur/avz/uploadvir.php. В любом случае приложите сответствующее описание.
-
-
Junior Member
- Вес репутации
- 67

Сообщение от
SuperBrat
Вы лечите компьютер много раз на дню? Снятие перехватов - разовая процедура, ее нет необходимости проводить постоянно.
Нет, конечно, не по нескольку раз.
Но мне приходится работать с клиентскими компами, а там такие ситуации тоже встречаются - одни перехваты надо убить, а другие оставить. Поэтому меня и интересует гипотетическая возможность отметки какого-либо перехвата как "доверенного".
UPD:

Сообщение от
Rene-gad
Пошлите файлы, которые Вы считаете хорошими
Спасибо за совет, отправил.
Последний раз редактировалось Blasphemie; 06.09.2007 в 18:12.
[I]Deus daemonus inversus est.[/I]
-

Сообщение от
Blasphemie
Поэтому меня и интересует гипотетическая возможность отметки какого-либо перехвата как "доверенного".
Технически возможность есть и всегда была, но:
1. Снятие части перехватов может привести к неодекватным последствиям в работе разного ПО
2. Часто бывает эффект "каскадного перехвата" - когда функцию перехватывает сначала зловред, а затем поверх что-то еще, напрмиере Firewall
-
-
одни перехваты надо убить, а другие оставить.
Зачем такие сложности? Перехваты снимаются только на время лечения и исследования системы. После перезагрузки они снова действуют (если конечно перехватчик не был удален в процессе).
I am not young enough to know everything...
-
-

Сообщение от
Blasphemie
Но мне приходится работать с клиентскими компами, а там такие ситуации тоже встречаются - одни перехваты надо убить, а другие оставить.
Это какие случаи? AVZ не занимается снятием конкретных перехватов.
-
-
Junior Member
- Вес репутации
- 67

Сообщение от
Зайцев Олег
Часто бывает эффект "каскадного перехвата" - когда функцию перехватывает сначала зловред, а затем поверх что-то еще, напрмиере Firewall
Да, об этом я не подумал.

Сообщение от
Maxim
Это какие случаи? AVZ не занимается снятием конкретных перехватов.
Так я о том и толкую, что иногда надо бы одни перехваты снять, а другие оставить.
Но меня почти убедили, что этого делать не надо.
[I]Deus daemonus inversus est.[/I]
-

Сообщение от
Зайцев Олег
Технически возможность есть и всегда была, но:
1. Снятие части перехватов может привести к неодекватным последствиям в работе разного ПО
2. Часто бывает эффект "каскадного перехвата" - когда функцию перехватывает сначала зловред, а затем поверх что-то еще, напрмиере Firewall
Олег, а ведь ему нужно то же, что и мне - локальных список чистых файлов. Думаю, что если он не увидит этих перехватов в логе, то ему этого хватит.
Добавлено через 15 минут

Сообщение от
Rene-gad
А что, сервис закачки чистых (по справке AVZ это http://virusinfo.info/index.php?page=upload_clean, а на самом деле http://virusinfo.info/upload_clean.php) уже приказал нам долго жить?
Кстати, а насколько слодно указать в справке AVZ правильный путь? Я об этом еще два месяца назад просил (http://virusinfo.info/showthread.php...480#post120480)
Последний раз редактировалось Jef239; 08.09.2007 в 04:07.
Причина: Добавлено
-
По теме: http://virusinfo.info/showthread.php?t=12281
Странно в логе HijackThis троянская служба есть:
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe (file missing)
А в логах AVZ нет. Это потому что поток у файла, занесенного в базу безопасных?
-