Страница 14 из 33 Первая ... 410111213141516171824 ... Последняя
Показано с 261 по 280 из 650.

AVZ 4.32

  1. #261
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от sirius Посмотреть сообщение
    +1
    локеры же как то вывешивают себя поверх всех, значит есть путь
    вот бы авз сделать максимальный приоритет по вывешивания себя любимого впереди всех
    Зайцеву народ в ноги поклонится наверняка
    Не поклонится Причина проста - чтобы запустить такой AVZ, который вылезет поверх окна локера нужно сначала залезть под окно локера и выполнить этот запуск ... и получается заколдованный замкнутый круг (на самом деле если AVZ запускается, то куда проще сделать батник для запуска его со скриптом, который все закарантинит и поубивает). Я конечно введу такой ключик, мне не жалко - но значимого эффекта это не даст

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #262
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    162
    Вес репутации
    113
    то куда проще сделать батник для запуска его со скриптом
    так чтоб скрипт сделать надо сначала лог получить )))

  4. #263
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    AVZ с LiveCD для борьбы с последними блокерами - милое дело!
    Смысла держать на рабочем столе ярлык для запуска AVZ в PE-системе большого нет, хотя многие и предусматривают добавление в контекстное меню PE-проводника "Запуск с удалённым реестром". Лучше сразу прописать в ярлыке такой запуск, у меня он выполняется avz4remote.cmd:
    Код:
    start RunScanner.exe /y /s /t 0 avz.exe
    Насчёт приоритетов: можно ли как из командной строки прописать AVZ в автозагрузку, причём с включенным AVZGuard? Думается, это позволило бы ускорить борьбу со зловредами-блокерами.

  5. #264
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    В тему или нет - но пусть модер переместит, если что, куда надо.
    Цитата Сообщение от strat Посмотреть сообщение
    так чтоб скрипт сделать надо сначала лог получить )))
    Учитывая участившиеся случаи "советов" на оффоруме Касперского, обращаю внимание на то, что выполнение скриптов без предварительных логов - весьма опасная операция. Если её Вам рекомендует хелпер - он осознаёт риск и понимает, зачем на него идёт, если рекомендует кто-либо ещё, то нужно отказаться от такой помощи.

    Кроме того, выполнение советов неизвестных личностей полностью нарушает всю стратегию лечения системы и может привести к полной её неработоспособности. В этих случаях команда хелперов не несёт никакой ответственности за последствия.

  6. #265
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Цитата Сообщение от strat Посмотреть сообщение
    так чтоб скрипт сделать надо сначала лог получить )))
    http://virusinfo.info/showthread.php?t=63177 - как бы показательно))
    The worst foe lies within the self...

  7. #266
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от VV2006 Посмотреть сообщение
    причём с включенным AVZGuard?
    AG=Y есть такой параметр.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #267
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    Зайцев Олег,
    Universal Virus Sniffer v2.80 - пример реализации режима чистого рабочего стола:
    окно запуска отображается на чистом рабочем столе как и сам uVS.
    (для борьбы с нек. троянами создающими окна верхнего уровня)

  9. #268
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от VV2006 Посмотреть сообщение
    Зайцев Олег,
    Universal Virus Sniffer v2.80 - пример реализации режима чистого рабочего стола:
    И как запустить этот "пример реализации", если рабочий стол уже блокирован ? Беда в том, что в режиме длокировки юзе ничего не может запустить - если мог бы, то тот же AVZ отлично работает без GUI - скриптом он может собирать логи, карантины, лечить - все на автомате.

  10. #269
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    Зайцев Олег, дак понятно, что если "паралич" полный, и юзер лишается даже доступа к командной строке, поможет только запуск AVZ для неактивной системы c LiveCD.
    Но если зловред перекрывает рабочий стол своим окном не сразу при старте системы, если частично возможности запуска программ сохраняются, функция "Поверх всех окон" пригодилась бы для комфортной работы в GUI AVZ. В том же uVS в меню "Дополнительно" есть и горячие клавиши (F8, F9), вызывающие функции: "Поднять/опустить главное окно", "Скрыть все перекрывающие окна и опознать их владельцев".

  11. #270
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Вообще неужели нельзя закриптовать имена ресурсов, убрать иконку, название окна - все признаки, по которым блокируется AVZ? В последних вариантах вымогателей упор именно на него. Практически всегда запускается HJT, блок идёт на Gmer, AVZ, OSAM, ComboFix, MBAM. Хотя самое забавное, что некоторые версии допускают Gmer и HJT, но напрочь блочат AVZ - боятся, видимо

    Возможно, пришло время перехода с Delphi на ASM?

  12. #271
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    90
    всё время натыкаюсь на противоречивые мнения
    1-avz с Winpe бесполезно запускать, он сканит активную систему, что является Winpe
    2-
    AVZ с LiveCD для борьбы с последними блокерами - милое дело!
    очень хочется услышать разьяснения автора
    что и как работать с Winpe

  13. #272
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    sirius

    1. AVZ с WinPE запускать полезно с рансканером для удалённой (неактивной системы) системы. А бесполезен он в WinPE для сбора информации об активном заражении, т.к. "вредные" процессы не запущены.

    2. Милое дело из WinPE исследовать файлы и реестр удалённой системы, восстанавливать систему, снимать ограничения пользователя.
    Образно: вы заходите в дом, в который вторглись непрошеные гости с нехорошими намерениями. Все спят, сразу вы не знаете, кто есть кто. Но мешать вам разобраться в этом уже никто не будет.

    Затем - после восстановления необходимых настроек, удаления ограничений - уже можно проводить долечивание в нормальной среде.

    А насчет работы AVZ в WinPE Олега давно хотелось бы услышать многим.

  14. #273
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    71
    sirius, прочтите предыдущую страницу, там все описано

  15. #274
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от sirius Посмотреть сообщение
    всё время натыкаюсь на противоречивые мнения
    1-avz с Winpe бесполезно запускать, он сканит активную систему, что является Winpe
    2-
    очень хочется услышать разьяснения автора
    что и как работать с Winpe
    Все просто:
    1. Если применять AVZ как сигнатурный сканер, то нет разницы - зверей он будет искать отлично. Равно как AVPTool, у которого сканирующий движек круче ввиду того, что по сути это полноценный сканер от KAV
    2. Если вести речь от реестре, то AVZ будет реестр WinPE (т.е. того, с чего мы загрузились), а не пролечиваемой системы. И как следствие, не почистит хвосты, не покажет полезных данных, не соберет правильные логи. Тут два пути:
    2.1 Не делать этого, так как бессмысленно
    2.2 Применить RunScanner - см. пост VV2006 чуть выше
    В любом случае включать антируткит в WinPE бессмысленно, равно как нет смысла применять BootCleaner, AVZPM и искатель кейлоггеров

  16. #275
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Цитата Сообщение от gjf Посмотреть сообщение
    После выполнения ExecuteRepair(11) AVZ упорно подозревает уже родной Диспетчер задач:
    Родной - taskmgr.exe вроде.
    I am not young enough to know everything...

  17. #276
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    71
    Ну а насчет маскировки более тщательной что думаете? Чтобы хотя бы блокеры, которые не полностью (баннер в центре экрана, но не на весь экран) и не сразу лочат (при определенных условиях) систему вычистить. Очень нужная функция!

  18. #277
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Цитата Сообщение от Bratez Посмотреть сообщение
    Родной - taskmgr.exe вроде.
    Хм. И верно. А чего тогда его не восстанавливает?

  19. #278
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2009
    Сообщений
    16
    Вес репутации
    71
    Все же вариант есть. Грузиться с любого LiveCD и копировать AVZ в папку Startupa'a или копировать AVZ в любое место, а в Startup закидывать батник для запуска AVZ в ключами WS_MAXIMIZE & WS_EX_TOPMOST. Соответственно, при следующей загрузке системы, AVZ перекроет локер.
    Последний раз редактировалось Arakcheev; 15.01.2010 в 14:18.

  20. #279
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    Цитата Сообщение от Arakcheev Посмотреть сообщение
    батник для запуска AVZ в ключами WS_MAXIMIZE & WS_EX_TOPMOST. Соответственно, при дальнейшей загрузки системы, AVZ перекроет локер.
    А можно ли полюбопытствовать текст такого батника?

  21. #280
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2009
    Адрес
    Брянск
    Сообщений
    19
    Вес репутации
    71
    для запуска AVZ в ключами WS_MAXIMIZE & WS_EX_TOPMOST
    А откуда уверенность что локер не запущен таким же образом, да еще может и по таймеру такое делает со своим окном?

Страница 14 из 33 Первая ... 410111213141516171824 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00572 seconds with 15 queries