Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Я пользуюсь. Не видели компы без усб и сетки? А еще 98 есть, она с флэшками хреновато. А дискетка - дешево и сердито. Дрова перекинуть, АВЗ запустить. Не читается - в мусорку и новую взять. Бумагой ведь все пользуются, хотя есть более современные способы передачи информации.
Если рость объема на 150 кб не критичен, то поддержку WinRar и 7zip можно привернуть
Ну если это просто сделать, то я тоже за. Но тогда уж:
1. Обязательно включить поддержку 7zip
2. Добавить опцию "разархивировать". Пусть avz будет еще и универсальный (раз)архиватор.
Ну если это просто сделать, то я тоже за. Но тогда уж:
1. Обязательно включить поддержку 7zip
2. Добавить опцию "разархивировать". Пусть avz будет еще и универсальный (раз)архиватор.
вот нам бы фигней пострадать (типа - а пусть еще и скринсейвер будет!), а автору сидеть и кодить, и кодить, и кодить...
такие предложения нужно обосновывать.
А еще и архивировал чтоб, да получше самих рара и 7зипа. И чтоб по инету походить, и фильмы музыку послушать. А, и еще почту почитать, да и документы чтоб понабирать можно было.
Ну если это просто сделать, то я тоже за. Но тогда уж:
1. Обязательно включить поддержку 7zip
2. Добавить опцию "разархивировать". Пусть avz будет еще и универсальный (раз)архиватор.
Предложенный пункт 2 очень удобен - чтобы кучу архивов распаковывать оптом для изучения. Но реализовать его невозможно, т.к. он уже реализован Если запустить avz.exe Unpack_Archives=Y то в его рабочей папке создается каталог UNPACKED и в него складываются все файлы из изучаемых архивов (группировка по типу архива и его имени).
7zip я посмотрел - там есть все, кроме документации. Т.е. есть 7zxa.dll для распаковки + ее исходники, но нет документации ... по идее к DLL должен идти заголовочный h файл + дока + пример, тогда ее подключить элементарно. Если у меня появится денек времени почитать исходники и поэкспериментировать с ним, то 7zip я прикручу.
Последний раз редактировалось Зайцев Олег; 08.12.2005 в 09:03.
Вышла новая версия AVZ 4.10.
Список доработок и модификаций:
[+++] Новый анализатор процессов на предмет зловредов. Это гибрид сканера памяти, нейросетей и экспертных систем. Все необходимое (сети, код принятия решения и т.п.) хранится в базах AVZ и обновляется. Я предполагаю в дальнейшем развивать данное направление для того, чтобы искать заранее неизвестных троянов и шпионов. Активируется этот режим при включении переключателя "Расширенный анализ" на закладке "Параметры поиска" и действует на запущенные процессы. В настоящий момент система работает в минимальной конфигурации но постепенно планируется расширять ее функции. Кроме детектирования "зловреда" анализатор выводит некоторые сведения о изучаемом процессе, которые могут быть полезны пользователю и хелперам.
[++] Поддержка проверки архивов RAR (до версии 3.51 включительно). Код распаковки размещен в базах и будет обновляться по мере выхода новых версий RAR.
[+] Менеджер автозапуска - контроль ключа MPRServices
[+] Новые ключи управления и команды скриптового языка - подробности см. в справке
[+] Диспетчер процессов - функция "Выгрузить DLL" позволяет выгрузить DLL любого процесса. Естественно, что как правило это ничем хорошим не заканчивается ... но для борьбы с некоторыми SpyWare полезно
[+] Введена поддержка разделения основной базы, что позволит уменьшить объем обновлений
[+] Обновлена документация на сайте и в дистрибутиве
[+] Обновлен плагин TheBat (добавлена обработка ошибок, поддержка RAR архивов в почте)
Внимание - в версии 4.10 произошло изменение формата баз !
Архив с утилитой содержит базу вирусов от 8.12.2005 18716 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 46577 подписей безопасных файлов
Предложенный пункт 2 очень удобен - чтобы кучу архивов распаковывать оптом для изучения. Но реализовать его невозможно, т.к. он уже реализован Если запустить avz.exe Unpack_Archives=Y то в его рабочей папке создается каталог UNPACKED и в него складываются все файлы из изучаемых архивов (группировка по типу архива и его имени).
Ура! Только у меня не работает. Запускаю avz.exe Unpack_Archives=Y, проверяю архивы - в логе все отображается как надо, но в UNPACKED файлы не сохраняются. Прилагаю архивчики и лог. (tar достать из zip). Воспроизводится в 4.10
Последний раз редактировалось userr; 08.12.2005 в 16:16.
Естественно - он с точки зрения функций зловред номер один
Но это еще не по полной - вот еще пара примерчиков (получены на свежайших троянах):
Анализатор - изучается файл C:\WINDOWS\system32\sywsvcs.exe
[ES]:Может работать с сетью
[ES]:Может отправлять почту ?!
[ES]:Подозрение на факт рассылки почты/спама !
[ES]:Обменивается данными по порту 80 (HTTP) !
[ES]:Приложение не имеет видимых окон
[ES]:EXE упаковщик ?
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
---------
Анализатор - изучается файл C:\WINDOWS\tool3.exe
[ES]:Может работать с сетью
[ES]:Подозрение на факт рассылки почты/спама !
[ES]:Приложение не имеет видимых окон
[ES]:EXE упаковщик ?
[ES]:Размещается в системной папке
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
--------
То, чему предшествует префикс [ES]: - это "промежуточный логически-обоснованный вывод"
Ура! Только у меня не работает. Запускаю avz.exe Unpack_Archives=Y, проверяю архивы - в логе все отображается как надо, но в UNPACKED файлы не сохраняются. Прилагаю архивчики и лог. (tar достать из zip).
Нужно включиь проверку всех файлов (на извлечение из архива действуют маски ...)
В свойствах v 1.0.0.0 (Это от балды? )
в бате написано 1,05 08,12,2005
Это правильная версия плагина (в свойствах я не поменял как всегда), он должен инициализирвоаться как положено. Может быть, плагин новый, а база старая ?
Это правильная версия плагина (в свойствах я не поменял как всегда), он должен инициализирвоаться как положено. Может быть, плагин новый, а база старая ?
неа... Протокол антивирусной утилиты AVZ версии 4.10
Сканирование запущено в 08.12.2005 16:34:38
Загружена база: 18716 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 08.12.2005 14:37