Страница 15 из 18 Первая ... 51112131415161718 Последняя
Показано с 281 по 300 из 360.

Антивирусная утилита AVZ - 4.23 + AVZGuard/AVZPM/BootCleaner

  1. #281
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    322
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    К концу месяца выходит новая версия AVZ, вот список доработок для обсуждения, не забыл ли я чего):
    ...
    15. Столбцы "Описание" и "Производитель" для "Модулей пространства ядра".

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #282
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Олег! В качестве обсуждения. Нельзя ли поменять местами протоколы исследования системы и часть сканирования и лечения от AVZ.

    Чтобы не начинать читать протокол с конца и не пытаться удалять то, что уже вылечил AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #283
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от aintrust Посмотреть сообщение
    15. Столбцы "Описание" и "Производитель" для "Модулей пространства ядра".
    Принято и сделано.
    to PavelA
    Если процесс, DLL или что-то подобное видны в исследовании AVZ, то оно однозначно не удалено (как максимум - файл заряжен на отложенное удаление).

  5. #284
    Geser
    Guest
    1. Не плохо добавить в скрипты функцию которая убивает процесс по имени, с выводом в лог результата. Т.е. попытка убиения, пауза в секунду, проверка что процесс убит.
    2. Нужна функция которая ищет в реестре файл по имени (именно по имени, без пути) и выводит все ключи где найдена встречается этот файл.

    P.S. Кстати, исправлена ли бага из за которой в списке драйверов и модулей пространства ядра вместо реального пути к системной директории написано "systemroot"?
    Последний раз редактировалось Geser; 20.02.2007 в 13:58.

  6. #285
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    1. Не плохо добавить в скрипты функцию которая убивает процесс по имени, с выводом в лог результата. Т.е. попытка убиения, пауза в секунду, проверка что процесс убит.
    2. Нужна функция которая ищет в реестре файл по имени (именно по имени, без пути) и выводит все ключи где найдена встречается этот файл.

    P.S. Кстати, исправлена ли бага из за которой в списке драйверов и модулей пространства ядра вместо реального пути к системной директории написано "systemroot"?
    1,2 - принимается. PS - это не баг, это фича - имена объектов отображаются так, как они значатся в реестре или возвращаются системой. Если не удобно, заменю на нормализованные полные имена.

  7. #286
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Как минимум в скрипт должны уходить нормализованные имена.

  8. #287
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от pig Посмотреть сообщение
    Как минимум в скрипт должны уходить нормализованные имена.
    Логично, так и сделаю.

  9. #288
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    68
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    1. В какой точно момент выводится данное сообщение (открытие Bat, прием почты, отправка почты, сохранение вложений) ? Повторяется ли данная ситуация ?
    18.02.2007, 19:31:12: FETCH - Получение новой почты
    18.02.2007, 19:31:12: FETCH - Соединение с POP3 сервером прошло удачно
    18.02.2007, 19:31:12: FETCH - Аутентификация прошла успешно (Обычный метод)
    18.02.2007, 19:31:13: FETCH - На сервере писем: 2, из них новых: 2
    18.02.2007, 19:31:16: FETCH - Получено письмо от (убрано), размер: 2547 байт, тема: (убрано)
    18.02.2007, 19:31:16: ANTIVIRUS - Проверка входящего письма на наличие вирусов
    !18.02.2007, 19:31:16: ANTIVIRUS - Антивирусная программа сообщает об ошибке, объект не может быть проверен на наличие вирусов
    18.02.2007, 19:31:17: FETCH - Получено письмо от (убрано), размер: 12176 байт, тема: (убрано)
    18.02.2007, 19:31:21: FETCH - Получено письмо от (убрано) для (убрано), зашифрованное: Нет, размер: 2547, дата: 18 февраля 2007 г. 10:34:05, тема: (убрано)
    18.02.2007, 19:31:21: ANTIVIRUS - Проверка входящего письма на наличие вирусов
    !18.02.2007, 19:31:21: ANTIVIRUS - Антивирусная программа сообщает об ошибке, объект не может быть проверен на наличие вирусов
    18.02.2007, 19:31:22: FETCH - Получено письмо от (убрано) для (убрано), зашифрованное: Нет, размер: 12176, дата: 18 февраля 2007 г. 16:25:27, тема: (убрано)
    18.02.2007, 19:31:22: FETCH - Удалено писем с сервера: 2
    18.02.2007, 19:31:22: FETCH - Соединение завершено - получено писем: 2
    Повторяется нерегулярно...
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    2. Точная версия TheBat!
    3.95.06
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    3. Настройки AV проверки самого Bat (можно скриншот странички настроек)
    Прилагается...
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    4. Какова настройка ящика в плане хранения вложений ? (в базе или отдельно)
    Вложений в полученных файлах (см. лог выше) нет, но в настройках ящика указано - хранить отдельно.

    Настройки самого плагина - "Вести лог" и "Папка Base в папке с плагином" (там он и живёт)
    Изображения Изображения
    Последний раз редактировалось Nick222; 21.02.2007 в 13:01.

  10. #289
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Олег, в протоколе исследования системы есть проблема при добавлении команд в скрипт относительно файлов, запуск которых указан с параметрами. Приведу пример из протокола исследования системы из одной из тем в разделе Помогите.

    Автозапуск
    Графа "Имя файла"
    C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
    "J:\муж\DAEMON Tools\daemon.exe" -lang 1033

    Теперь при нажатии на "Карантин" или "Удалить" в скрипт добавляются команды, содержащие ошибку.
    Т.е. при нажатии на "Карантин" в этом случае добавляется :
    QuarantineFile('C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup','');
    QuarantineFile('J:\муж\DAEMON Tools\daemon.exe -lang 1033','');

    Я правильно понимаю, что в карантин они не попадут при выполнении скрипта ?

    Видимо для исследования системы в графе "Имя файла" AVZ нужно заносить только путь к файлу, а параметры его запуска игнорировать.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #290
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Nick222 Посмотреть сообщение
    Повторяется нерегулярно...
    3.95.06
    Вложений в полученных файлах (см. лог выше) нет, но в настройках ящика указано - хранить отдельно.

    Настройки самого плагина - "Вести лог" и "Папка Base в папке с плагином" (там он и живёт)
    Спасибо, картинка помогла ... я выставил все переключатели согласно картинке и получил это сообщение. Если в настройке TheBat выставить три "птички" внизу окна натройки - появляется этот глюк, если их снять - работает нормально. Мой совет - отключить три "птички" в настройке Bat (т.е. привести настройки к виду, как на картинке из хелпа) - тогда глюк пропадает. А я тем временем разберусь, в чем там дело.

  12. #291
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от kps Посмотреть сообщение
    Я правильно понимаю, что в карантин они не попадут при выполнении скрипта ?

    Видимо для исследования системы в графе "Имя файла" AVZ нужно заносить только путь к файлу, а параметры его запуска игнорировать.
    Вероятность попадания в карантин есть - функция карантина пытается отбросить все лишнее. Но тут есть тонкость - предполагается, что добавление команд в скрипт добавляет заготовку, т.е. ее стоит вручную поправить, оставив только имя файла. Это существенно упростит работу AVZ. Плюс в новой версии новый анализатор в карантине - у него намного выше шансы на поиск файла в сложном случае.

  13. #292
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Arkadiy
    Регистрация
    17.04.2005
    Адрес
    München, Deutschland
    Сообщений
    573
    Вес репутации
    296
    У меня сегодня не удалось обновить AVZ, так как файл avzlang_en(или как то так) был битый, извиняюсь забыл сделать скриншот.
    При повторной попытке обновиться, произошла такая ошибка:


    Версия 4.23, обновлялся с z-oleg.com

    P.S.: после закрытия программы и повторного запуска обновления АВЗ удалось

  14. #293
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Arkadiy Посмотреть сообщение
    У меня сегодня не удалось обновить AVZ, так как файл avzlang_en(или как то так) был битый, извиняюсь забыл сделать скриншот.
    При повторной попытке обновиться, произошла такая ошибка:


    Версия 4.23, обновлялся с z-oleg.com

    P.S.: после закрытия программы и повторного запуска обновления АВЗ удалось
    Скорее всего я в этот момент обновлял базы на сервере

  15. #294
    Geser
    Guest
    Олег, поступила просьба от ЛК поменять пароль на файлах из карантина с virus на infected

  16. #295
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Geser Посмотреть сообщение
    Олег, поступила просьба от ЛК поменять пароль на файлах из карантина с virus на infected
    А какая разница ? Ну, раз просят - поменяю, это тривиально

  17. #296
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    68
    Пароль на какие файлы? Если на отсылаемые на проверку - то не стОит - у всех серверов требование ставить пароль "virus".
    Если это другой пароль - прошу извинить

  18. #297
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Олег! Что-то в Download на z-oleg.com AVZ лежит обрезанный без скриптовой директории и драйверов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #298
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от PavelA Посмотреть сообщение
    Олег! Что-то в Download на z-oleg.com AVZ лежит обрезанный без скриптовой директории и драйверов.
    Все верно - драйвера давно в AV базе (о соответственно обновляются по мере надобности автоматом), все скрипты - аналогично.

  20. #299
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Все верно - драйвера давно в AV базе (о соответственно обновляются по мере надобности автоматом), все скрипты - аналогично.
    А как же тогда с директорией Script? Она же не создается.
    Может я что-то не понимаю. Пытался по-старому объяснить своему клиенту, а тут такой облом (:
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #300
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от PavelA Посмотреть сообщение
    А как же тогда с директорией Script? Она же не создается.
    Может я что-то не понимаю. Пытался по-старому объяснить своему клиенту, а тут такой облом (:
    А собственно зачем директория Scripts ? Все скрипты из нее перекочевали в меню "Файл/Стандартные скрипты" AVZ.

Страница 15 из 18 Первая ... 51112131415161718 Последняя

Похожие темы

  1. Антивирусная утилита Калинина
    От Dr. в разделе Другие программы по безопасности
    Ответов: 8
    Последнее сообщение: 06.07.2008, 20:32
  2. Антивирусная утилита AVZ - 4.30.
    От rdog в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 03.06.2008, 10:21
  3. не активируется avzguard avzpm
    От goose0943 в разделе Публичное бета-тестирование
    Ответов: 3
    Последнее сообщение: 26.05.2007, 22:08
  4. AVZ Antiviral Toolkit 4.25 + AVZGuard/AVZPM/BootCleaner
    От NickGolovko в разделе Beta Testing
    Ответов: 0
    Последнее сообщение: 06.05.2007, 07:09
  5. Антивирусная утилита AVZ - 4.22 + AVZGuard/AVZPM
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 155
    Последнее сообщение: 29.12.2006, 10:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00279 seconds with 17 queries