Страница 12 из 16 Первая ... 28910111213141516 Последняя
Показано с 221 по 240 из 316.

AVZ 3.80 - тестирование, обсуждение, предложения по доработке

  1. #221
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от MOCT
    а именно - написание скрипта, закачивающего файл в отдельную папку, генерирующий скрипт для AVZ с указанием сканирования только этой папки (и никакого скана системы, памяти и т.п.), запускающего AVZ с этим скриптом, ждущего окончания процесса, парсящего лог и выдающего пользователю лог в виде Web-страницы.
    еще неплохо убедиться у Олега, что zip-бомбы обходятся.
    и сообщить мне минимальные требования к ресурсам самого AVZ и скрипта закачки, а я уж буду над хостингом думать.
    Есть тестовый вариант движка AVZ для *nix (а точнее - для Linux). У меня есть возможность установить сервер с выходом в Инет - но все упирается не в сервер, а в трафик - в Смоленске 1 ГБ входящего трафика стоит 100$.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #222
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131
    Цитата Сообщение от Зайцев Олег
    трафик - в Смоленске 1 ГБ входящего трафика стоит 100$.
    Ип......цца. Конкуренции на них нет :-((((. У нас в доме интернет предлагают 4 или 5 провайдеров. Так цены заметно упали и стали приятными (не хостинг, конечно, но для понимания)...

  4. #223
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Зайцев Олег
    Есть тестовый вариант движка AVZ для *nix (а точнее - для Linux). У меня есть возможность установить сервер с выходом в Инет - но все упирается не в сервер, а в трафик - в Смоленске 1 ГБ входящего трафика стоит 100$.
    ну не знаю, устроит ли Geser'а бинарник для линукса. поэтому надо отталкиваться от обычного виндовс хостинга

  5. #224
    Geser
    Guest
    Цитата Сообщение от MOCT
    а именно - написание скрипта, закачивающего файл в отдельную папку, генерирующий скрипт для AVZ с указанием сканирования только этой папки (и никакого скана системы, памяти и т.п.), запускающего AVZ с этим скриптом, ждущего окончания процесса, парсящего лог и выдающего пользователю лог в виде Web-страницы.
    еще неплохо убедиться у Олега, что zip-бомбы обходятся.
    и сообщить мне минимальные требования к ресурсам самого AVZ и скрипта закачки, а я уж буду над хостингом думать.
    Скрипт закачки не проблема, и ресурсов он почти брать не будет. Только нужен сервер с поддержкой PHP, а при желании сохранять какую-то статистику не помешает и Мускул

  6. #225
    Geser
    Guest
    Цитата Сообщение от MOCT
    ну не знаю, устроит ли Geser'а бинарник для линукса. поэтому надо отталкиваться от обычного виндовс хостинга
    Меня берут сомнения что хостер разрешит бинарники запускать. Кстати, стоит у них Red Hat

  7. #226
    Rhino
    Guest
    Я - новичок, и заранее прошу извинить, если пишу не в тему. Лечился от Trojan-Downloader.Win32.Mediket.bg и AVZ 3.82 - единственная программа, которая его нашла. Вещь, безусловно, классная (AVZ, конечно), НО: среди прочей дряни оказались Trojan.Click.661 и Adware.SaveNow, которые AVZ не нашел, а Dr.Web CureIt - нашел. Это интересно?

  8. #227
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Цитата Сообщение от Rhino
    среди прочей дряни оказались Trojan.Click.661 и Adware.SaveNow, которые AVZ не нашел, а Dr.Web CureIt - нашел. Это интересно?
    присылайте эти файлы в архиве с паролем virus на [email protected] , автор AVZ изучит их и добавит в базу

  9. #228
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Rhino
    Я - новичок, и заранее прошу извинить, если пишу не в тему. Лечился от Trojan-Downloader.Win32.Mediket.bg и AVZ 3.82 - единственная программа, которая его нашла. Вещь, безусловно, классная (AVZ, конечно), НО: среди прочей дряни оказались Trojan.Click.661 и Adware.SaveNow, которые AVZ не нашел, а Dr.Web CureIt - нашел. Это интересно?
    Да, если AVZ что-то не ловит - присылайте, я внесу в базы.

  10. #229
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Олег а ещё пожелания принимаются ?
    А то завалялась вот парочка .....
    1. - Исследование - упростить как нибудь "Информацию", а то целых 6 строк, именно высота колонки, а не содержимое.
    Код:
    7.00 кб,
    атрибуты: rsAh,
    создан: 21.09.2005 
    23:24:19,
    изменен: 16.10.2005 
    15:23:49
    Ну к примеру -
    Код:
    14.00 кб, rsAh, 
    c:19.09.2005 23:59:06,
    m:21.01.2004 9:45:48
    2. Тоже самое добавить к списку DLL.
    3. В (c) Добавить версию файла.

  11. #230
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от RiC
    Олег а ещё пожелания принимаются ?
    А то завалялась вот парочка .....
    1. - Исследование - упростить как нибудь "Информацию", а то целых 6 строк, именно высота колонки, а не содержимое.
    Код:
    7.00 кб,
    атрибуты: rsAh,
    создан: 21.09.2005 
    23:24:19,
    изменен: 16.10.2005 
    15:23:49
    Ну к примеру -
    Код:
    14.00 кб, rsAh, 
    c:19.09.2005 23:59:06,
    m:21.01.2004 9:45:48
    2. Тоже самое добавить к списку DLL.
    3. В (c) Добавить версию файла.
    Еще как принимаются
    Сегодня класти выходит апдейт из-за баз, к концу недели - основной апдейт. Формирование описания файла я преписал по аналогии с образцом

  12. #231
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Может я не нашёл, а как добавить в карантин через "обзор"... ?

  13. #232
    Full Member Репутация
    Регистрация
    30.07.2005
    Сообщений
    82
    Вес репутации
    74

    Question

    Цитата Сообщение от Зайцев Олег
    Еще как принимаются
    Сегодня класти выходит апдейт из-за баз, к концу недели - основной апдейт. Формирование описания файла я преписал по аналогии с образцом
    A намечается ли встроенный (и автономный) апдейтер баз?
    И как с обещаемой интернационализацией?

  14. #233
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    Это не руткит ... просто последнее время модно вместо создания процесса инжектировать в системный процесс свой код, например в виде потока. К слову говоря, аналогично поступает знаменитый nail.exe - он просто создает пару потоков в explorer.exe ...
    А эти потоки видны в логе исследования системы АВЗ?

  15. #234
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от Geser
    А эти потоки видны в логе исследования системы АВЗ?
    Nail - нет, а L2M к примеру виден.

  16. #235
    Geser
    Guest
    Цитата Сообщение от RiC
    Nail - нет
    Ха, потому помню мучались с ним.
    Олег, можно исправить?

  17. #236
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser
    А эти потоки видны в логе исследования системы АВЗ?
    Я добавлю в AVZ смотрелку потоков, но беда в том, что у потока то на лбу не написано, правильный он или нет ... - в этом и вся беда. У того-же Explorer.exe потоков штук 5-7 как минимум. Другое дело в том, что потоко кто-то создавать должен - значит, в авторане что-то должно быть левое.

  18. #237
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Вышла версия 3.83
    [+] Расширен скриптовой язык - добавлен ряд команд
    [+] Начиная с версии 3.83 в комплекте идет готовые скрипты, в частности два скрипта для конференции virusinfo.info
    [+] Доработан протокол исследования системы
    [++] Начиная с версии 3.83 сканер AVZ может подключаться как антивирусный плагин к TheBat. Плагин качается отдельно с http://z-oleg.com/avz3thebat.zip (размер около 230 кб), после распаковки avz_thebat.bav нужно положить в папку AVZ и подключить к TheBat. Краткая инструкция есть в архиве. Плагин применяет те-же базы, что и сканер AVZ
    ---------
    У новой версии база 17335 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 356 микропрограмм эвристики, 44358
    подписи безопасных файлов.

  19. #238
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    576
    Цитата Сообщение от Зайцев Олег
    Я добавлю в AVZ смотрелку потоков, но беда в том, что у потока то на лбу не написано, правильный он или нет ... - в этом и вся беда. У того-же Explorer.exe потоков штук 5-7 как минимум. Другое дело в том, что потоко кто-то создавать должен - значит, в авторане что-то должно быть левое.
    Процесс Эксплорер умудряется находить из какого файла был создан поток, правда невсегда и я честно говоря незнаю каких "удовольствий" ему это стоит. Так что стоит ли это добавлять или нет я незнаю, если просто кол-во потоков без указания откуда они взялись, Imho от такой информации толку никакого, иначе смысл есть.

  20. #239
    Geser
    Guest
    Остались чёрные дыры в "Модули расширения проводника"

  21. #240
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Geser
    Остались чёрные дыры в "Модули расширения проводника"
    Я знаю ... но непонятно пока, что с ними делать. Поэтому я их вывожу как есть. В исследовании системя я применил новый подход на примере DLL - при нажании на ссылку, которой является имя DLL выводится окошко с информацией о файле

Страница 12 из 16 Первая ... 28910111213141516 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00662 seconds with 16 queries