Страница 11 из 23 Первая ... 78910111213141521 ... Последняя
Показано с 201 по 220 из 441.

AVZ 4.29

  1. #201
    Junior Member Репутация
    Регистрация
    05.12.2007
    Сообщений
    8
    Вес репутации
    65
    пожелание к интерфейсу программы ну очень не удобно
    если не сложно все менеджеры в одном окне со вкладками на каждый сервис а то пока найдешь забудешь что ищешь как например это сделано в autoruns от sysinternals

    или например слева в виде списка ссылок или кнопок вынести весь перечень менеджеров и утилит, чтобы не залазить в меню каждый раз, было бы намного удобнее

    п.с.
    - подскажите можно ли программой заблокировать изменение автозагрузки(защита от записи)
    - установка удаление служб (например выгрузка указанной службы - т.е. если что-то к примеру будет выгружать службу фаервола или антивируса будет либо отказ в доступе либо автоматический перезапуск)
    - блокировка стартовой страницы и всех настроек броузера, хостс
    - защита записи(удаление) на самые критические файлы по типу svchost.exe и ему
    подобные?

    нужно ли для этого работающая программа - т.е. блокирует ли пока работает или можно заблокировать и отключиться?
    спс

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #202
    Junior Member Репутация
    Регистрация
    06.01.2008
    Адрес
    москва
    Сообщений
    5
    Вес репутации
    65
    попытался загрузить последнюю версию авз и не смог. то есть утилита вроде грузится, но при попытке распаковать из зип-архива в окне программы вместо кирилицы появляется вот такое безобразие: [?6345?]. причём, слова, набранные латинским шрифтом открываются нормально пробовал несколько раз-результат один. предыдущие версии авз грузились нормально. да и сейчас старые версии (есть даже на диске- купил вместе с книгой) грузятся нормально, но, разумеется, не обновляются. Да и другие проги грузятся нормально в т.ч. и антивирус нод32.ну вот. И что бы это могло означать?

  4. #203
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от sam52 Посмотреть сообщение
    попытался загрузить последнюю версию авз и не смог. то есть утилита вроде грузится, но при попытке распаковать из зип-архива в окне программы вместо кирилицы появляется вот такое безобразие: [?6345?]. причём, слова, набранные латинским шрифтом открываются нормально пробовал несколько раз-результат один. предыдущие версии авз грузились нормально. да и сейчас старые версии (есть даже на диске- купил вместе с книгой) грузятся нормально, но, разумеется, не обновляются. Да и другие проги грузятся нормально в т.ч. и антивирус нод32.ну вот. И что бы это могло означать?
    Скачав архив требуется его распаковать, а не запускать AVZ прямо из архива.

    Добавлено через 2 минуты

    Цитата Сообщение от evilone_ Посмотреть сообщение
    пожелание к интерфейсу программы ну очень не удобно
    если не сложно все менеджеры в одном окне со вкладками на каждый сервис а то пока найдешь забудешь что ищешь как например это сделано в autoruns от sysinternals

    или например слева в виде списка ссылок или кнопок вынести весь перечень менеджеров и утилит, чтобы не залазить в меню каждый раз, было бы намного удобнее

    п.с.
    - подскажите можно ли программой заблокировать изменение автозагрузки(защита от записи)
    - установка удаление служб (например выгрузка указанной службы - т.е. если что-то к примеру будет выгружать службу фаервола или антивируса будет либо отказ в доступе либо автоматический перезапуск)
    - блокировка стартовой страницы и всех настроек броузера, хостс
    - защита записи(удаление) на самые критические файлы по типу svchost.exe и ему
    подобные?

    нужно ли для этого работающая программа - т.е. блокирует ли пока работает или можно заблокировать и отключиться?
    спс
    Менеджеры не будут объединяться в одно окно, в этом нет надобности. Сводные данные о всем попадают в исследование системы, в нем есть интерактив для создания скрипта, в частности для карантина и удаления файлов
    AVZ ничего блокировать и защищать не может, так как он расчитан на запуск и исследование, а не на защиту в реальнмо времени

    Добавлено через 3 минуты

    Цитата Сообщение от RiC Посмотреть сообщение
    Вчера "нарвался" - в Custom Script подглюкивает форма загрузки скрипта из файла, выставь правильно расширения файлов по умолчанию (*.AVZ ?) и просмотр всех файлов, а то имя скрипта нужно вбивать руками полностью чтобы он загрузился. Ну и аналогично в "сохранить скрипт".

    Добавлено через 18 минут

    И ещё небольшой глючек в скриптовом "движке" - попытка вызова деструктора несуществующего обьекта приводит к ошибке, по которой невозможно понять что именно произошло или, в редких случаях, к синему экрану.
    Глюк в форме загрузки уже пойман и исправлен. Насчет вызове деструктора - да, тут есть проблема - если объект не инициализирован, то возникнет исключение.
    Последний раз редактировалось Зайцев Олег; 07.01.2008 в 16:24. Причина: Добавлено

  5. #204
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Второй момент - где у нас лежит последний EN хелп ? Я хочу прикрутить его к сборке, так как отлов глюков завершен и релиз готов.
    http://virusinfo.info/showthread.php...ewpost&t=14484

    вот здесь. Но там нет раздела по скриптам, его нужно добавить из старого хелпа.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  6. #205
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    9
    Вес репутации
    66

    Не понимаю как работает ревизор v4.29

    база создается нормально
    пытаюсь проверить
    выдает-
    Запущено сравнение
    База ревизора загружена, дата создания 18.12.2007 23:03:20
    Сравнение ведется в стандартном режиме
    Сравнение успешно завершено

    причем сразу ничего не сравнивая
    пытался файлы добавлять там всякие расширения указывать
    то же самое

  7. #206
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от leadbelly Посмотреть сообщение
    база создается нормально
    пытаюсь проверить
    выдает-
    Запущено сравнение
    База ревизора загружена, дата создания 18.12.2007 23:03:20
    Сравнение ведется в стандартном режиме
    Сравнение успешно завершено

    причем сразу ничего не сравнивая
    пытался файлы добавлять там всякие расширения указывать
    то же самое
    Поставил создавать стандартным способом базу всего диска С и при сравнении Диск-> База за пол секунды сравнило. Удалил несколько exe файлов с диска - также... и изменений не показывает.

  8. #207
    Junior Member Репутация
    Регистрация
    06.09.2007
    Сообщений
    9
    Вес репутации
    66

    так и есть

    я и весь диск пробовал и по директориям и базу с другого компа результат всегда сразу и "ОК"

  9. #208
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    74
    ревизор не работает, тут и экспериментировать не стоит

  10. #209
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Может сделать, чтоб avz не отключала автозапуск с CD, а отключала автозапуск со ВСЕХ дисков? Очень часто заражаются со съемных носителей...

  11. #210
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Maxim Посмотреть сообщение
    Проблема появилась с последней версией Outpost'а.
    С какой именно? Можешь точные данные дать? Могу в Agnitum багрепорт дать.

  12. #211
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Олег,

    в комплексном решении Deckard's System Scanner, которое иногда используют зарубежные специалисты, есть вывод в лог списка файлов, созданных в течение последних Х дней (не знаю, чему равен Х). Быть может, стоит позаимствовать идею для исследования системы? В конце концов, это один из методов обнаружения malware без инструментов - поиск файлов потенциально опасных расширений, созданных в течение последних дней.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  13. #212
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    575
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Олег, в комплексном решении Deckard's System Scanner, которое иногда используют зарубежные специалисты, есть вывод в лог списка файлов, созданных в течение последних Х дней .
    X обычно равен месяцу, Winpfind, ComboFix тоже имеют подобные поисковики, из них можно "выловить" всякие не исполняемые напрямую файлы типа ini и прочего мусора.
    Можно накатать подобный отчёт прямо на скрипте, возможностей в языке для этого хватит.

  14. #213
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Олег,

    в комплексном решении Deckard's System Scanner, которое иногда используют зарубежные специалисты, есть вывод в лог списка файлов, созданных в течение последних Х дней (не знаю, чему равен Х). Быть может, стоит позаимствовать идею для исследования системы? В конце концов, это один из методов обнаружения malware без инструментов - поиск файлов потенциально опасных расширений, созданных в течение последних дней.
    Это не сложно ... так как уже реализовано (поиск файла на диске - если там поставить птички на исключение известных файлов и задать дату создания как системную - N, то мы и получим это ...). Или в скрипте это можно сделать, в хелпе есть пример.
    Но:
    1. Как это запускать и когда (меню, отдельная команда скрипт-движка, стандартный скрипт) ?
    2. Куда и как сохранять результат (исследование системы, отдельный лог)
    3. Как быть, если таковых файлов обнаружится огромное количество ?

  15. #214
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Цитата Сообщение от Jef239 Посмотреть сообщение
    С какой именно? Можешь точные данные дать? Могу в Agnitum багрепорт дать.
    Agnitum Outpost Firewall PRO (32-bit) 6.0 Какой же баг, если это фича, не даёт AVZ снять перехваты даже после выгрузки из трея.

  16. #215
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Maxim Посмотреть сообщение
    Agnitum Outpost Firewall PRO (32-bit) 6.0 Какой же баг, если это фича, не даёт AVZ снять перехваты даже после выгрузки из трея.
    Так не даёт снять перехваты (это фича) или комп падает при простом сканировании на руткиты?

    Добавлено через 3 минуты

    OPF 6.0 - трёхуровневый, драйвер-сервис-оболочка. Выгрузка из трея оболочки действительно ничего не даст. Как минимум, нужно остановить сервис и отключить драйвера в настройках сетевых карт.
    А вообще-то по реакции на попытку отключения зловредом, аутпост считается самым надёжным. То есть либо не отключается, либо падает, но оставляя сеть закрытой.
    Последний раз редактировалось Jef239; 09.01.2008 в 12:30. Причина: Добавлено

  17. #216
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Вот в этой теме http://virusinfo.info/showthread.php?t=15997 создается впечатление, что руткит не даёт AVZ нормально работать, оказывается что этот руткит есть OPF...

  18. #217
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Но:
    1. Как это запускать и когда (меню, отдельная команда скрипт-движка, стандартный скрипт) ?
    2. Куда и как сохранять результат (исследование системы, отдельный лог)
    3. Как быть, если таковых файлов обнаружится огромное количество ?
    Наверное, мне стоило подчеркнуть слова "исследование системы" в моем предложении. Поиск файлов на диске я и сам для этой цели использовал. Я хотел предложить еще одну таблицу в результатах исследования системы (Стандартные скрипты 2 и 3, простое Исследование системы). Если Х невелик (7 дней, положим) и ищутся только опасные файлы (SYS, EXE, DLL), то количество файлов может быть равно нулю. А вот поиск всех созданных за это время файлов безотносительно к расширению действительно даст большой список в несколько сот строк: тут и базы антивируса, и временные файлы, и prefetch...
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  19. #218
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Maxim Посмотреть сообщение
    Вот в этой теме http://virusinfo.info/showthread.php?t=15997 создается впечатление, что руткит не даёт AVZ нормально работать, оказывается что этот руткит есть OPF...
    Ну в этой теме такой зоопарк, что может быть всё, что угодно.
    А вообще в OPF есть антируткит. И много разногопротиводействия выгрузке. А может быть сделать вариант стандартного скрипта без выгрузки OPF? То есть выгружать все руткиты, кроме известных FireWall и антивирусных ядер?

  20. #219
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.06.2007
    Сообщений
    101
    Вес репутации
    233
    Есть в DSS и в ComboFix,
    в DSS выглядит так
    - Files created between 2007-12-01 and 2008-01-01 -----------------------------

    2008-01-01 20:38:50 218112 --a------ C:\Program\Annette.exe <Not Verified; Soeperman Enterprises Ltd.; HijackThis>
    2008-01-01 19:43:40 0 d-------- C:\VundoFix Backups
    2007-12-27 19:45:08 8643 --ahs---- C:\WINDOWS\System32\qpqss.ini2
    2007-12-27 19:39:36 24288 --a------ C:\WINDOWS\System32\rqrqqnn.dll
    2007-12-20 03:47:21 0 d-------- C:\Documents and Settings\Annette\Application Data\MailFrontier
    2007-12-11 00:45:09 0 d-------- C:\Program\Common Files
    в ComboFix выглядит так
    ((((((((((((((((((((((((( Files Created from 2007-12-02 to 2008-01-02 )))))))))))))))))))))))))))))))
    .

    2008-01-02 17:55 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
    2007-12-27 19:39 . 2007-12-27 19:39 24,288 --a------ C:\WINDOWS\system32\rqrqqnn.dll
    2007-12-20 03:47 . 2007-12-20 03:47 <KAT> d-------- C:\Documents and Settings\Annette\Application Data\MailFrontier
    2007-12-11 00:45 . 2007-12-11 00:45 <KAT> d-------- C:\Program\Common Files
    Плюс есть ещё
    -- Find3M Report ---------------------------------------------------------------

    2008-01-01 20:46:15 3820 --a------ C:\Program\hijackthis.log <HIJACK~1.LOG>
    2008-01-01 20:46:03 0 --a------ C:\WINDOWS\System32\scarjssp.dat
    2008-01-01 20:46:03 5977 --a------ C:\WINDOWS\System32\nvwdmcpb.dat
    2008-01-01 20:46:03 0 --a------ C:\WINDOWS\System32\dx8vsnhm.dat
    2008-01-01 20:46:03 7167 --a------ C:\WINDOWS\System32\dpnhujnp.dat
    2008-01-01 20:45:21 586 --a------ C:\WINDOWS\System32\fsuswp.dat
    2008-01-01 20:45:20 5658 --a------ C:\WINDOWS\System32\shscraph.dat
    2008-01-01 20:45:20 10155 --a------ C:\WINDOWS\System32\kbdjpmi.dat
    + есть отчеты по ошибкам из Event Log
    имхо:
    1. запускать отдельным стандартным скриптом
    2. отдельный лог
    3. фильтровать по датам, расширениям, базе безопасных, цифр. подписям.

  21. #220
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1842
    Цитата Сообщение от Pili Посмотреть сообщение
    имхо:
    1. запускать отдельным стандартным скриптом
    2. отдельный лог
    А тогда какой смысл? Проще сказать пользователю "поищите файлы на диске с такими-то параметрами". Такие данные, на мой взгляд, как раз и должны быть только в общем логе исследования системы. Или в DSS и ComboFix это тоже запускается отдельно от основного исследования?

    Мне такая дополнительная таблица представляется преследующей примерно те же цели, что и список подозрительных файлов в конце исследования системы.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

Страница 11 из 23 Первая ... 78910111213141521 ... Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01527 seconds with 15 queries