Страница 2 из 6 Первая 123456 Последняя
Показано с 21 по 40 из 120.

Бетта тестирование AVZ 3.60

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    В "Менеджере автозапуска" не перечислены программы из меню "Startup" для пользователя домена, который работает на этом компьютере.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    4. Глюк, который нашел azza - поддержка портов будет переделана, я выкину из базы "неявные" порты, тогда ткие срабатывания исчезнут - на порыт в зоне 1000-2000 срабатывания идет часто и не по делу...
    Зря ты меня не слушаеш. Для тех операционок где можно определить какои процесс слушает определённый порт нужно делать правила привязанные к процессам. Потому как из за ИЕ отменять проверку портов 1000-2000 для всех процессов не имеет смысла.

  4. #23
    Geser
    Guest
    Исследование системы.
    Ну жн бы наоборот, быделять цветом процессы, а цвет строк подгруженных ими длл что бы совподал с цветом фона. Так же заголовок таблицы (например Автозапуск
    ) должен отличаться от цвета фона, а все остальмые строки совпадать.
    В списке драйверов почему-то в основном отсутствуют названия файлов

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    1. Названия файлов в списке драйверов могут отсутствовать - есть двайвера, у которых не возвращается имя файла ... пример - Beep, Null и т.п. - их можно отфильтровать.
    2. Цвета я поменяю (желательны предложения, т.к. я их не очень то и различаю )
    3. насчет портов - варианты продумываются, но связка порт-процесс пока не проходит - есть же динамическое названием порта, ... оно непредсказуемо/ Ближайший пример - порты UDP, открывемые в IE - я попробовал несколько раз его запустить - и получил порты 1089,1230, 1247 ... нужно еще aintrust послушать, может он выскажет мнение по портам ...

  6. #25
    Geser
    Guest
    Цитата Сообщение от Зайцев Олег
    2. Цвета я поменяю (желательны предложения, т.к. я их не очень то и различаю )
    С цветами в общем всё нормально. Просто логика сделана наоборот. Заголовки таблиц должны отличаться о цвету от цвета фона, а сейчас наоборот. Заголовки цветом фона, а всё остальное отличается
    То же и с процессами. Строки названия процесса должны отличаться от цвета фона, а строки длл совпадать.

    А вообще есть проблемка. Одни и те же длл дублируются для разных процессов. Неудобно и засоряет лог. Предлагаю так. Список всех процессов, а ниже список длл, и для каждой длл список PID процессов в которые она загружена. Будет намного нагляднее.
    3. насчет портов - варианты продумываются, но связка порт-процесс пока не проходит - есть же динамическое названием порта, ... оно непредсказуемо/ Ближайший пример - порты UDP, открывемые в IE - я попробовал несколько раз его запустить - и получил порты 1089,1230, 1247
    Так для каждого процесса можно определить не порт, а диапазон портов которые он обычно случает, и ругаться на всё остальное.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737

    Post

    Цитата Сообщение от Geser
    Так для каждого процесса можно определить не порт, а диапазон портов которые он обычно слушает, и ругаться на всё остальное.
    Извини, может я чего-то не понял, но ведь на тех портах, которые слушает легитимный процесс может и бяка сидеть, или я не прав?

  8. #27
    Geser
    Guest
    Цитата Сообщение от ALEX(XX)
    Извини, может я чего-то не понял, но ведь на тех портах, которые слушает легитимный процесс может и бяка сидеть, или я не прав?
    Может, но тогда делать нечего. Можно только быдавать предупреждения о нестандартных портах.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737

    Post

    Жалко под 2000 не отображается связка "порт-процесс"

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Цитата Сообщение от ALEX(XX)
    Жалко под 2000 не отображается связка "порт-процесс"
    У меня сейчас, на домашнем, Миранда сегодня сидела на 1034 порту... перезапустил её, перестала

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3737

    Post

    У меня порой Нортон тоже 1034 порт использует

  12. #31
    cander
    Guest
    У меня такая вешь. При копировании текста из лога АВЗ он становится следующим. Наверное, 866 кодировка используется. Можно и виндовую прикрутить. Хотя, может это только у меня.


    Ïðîòîêî&#235 ; àíòèâèðó&# 241;íîé óòèëèòû AVZ âåðñèè 3.60
    Ñêàíèðîâ&# 224;íèå çàïóùåí&#238 ; â 25.06.2005 11:32:52
    Çàãðóæåí&# 224; áàçà: 14656 ñèãíàòó&#240 ;, 1 íåéðîïðî&# 244;èëü, 55

  13. #32
    Geser
    Guest
    Известная проблема. Сохранить лог вфайл и всё будет хорошо.

  14. #33
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    78
    Цитата Сообщение от cander
    У меня такая вешь. При копировании текста из лога АВЗ он становится следующим. Наверное, 866 кодировка используется. Можно и виндовую прикрутить. Хотя, может это только у меня.

    Ïðîòîêî&#235 ; àíòèâèðó&# 241;íîé óòèëèòû AVZ âåðñèè 3.60
    Ñêàíèðîâ&# 224;íèå çàïóùåí&#238 ; â 25.06.2005 11:32:52
    Çàãðóæåí&# 224; áàçà: 14656 ñèãíàòó&#240 ;, 1 íåéðîïðî&# 244;èëü, 55
    После выделения того, что надо скопировать, переключить язык в "Ru" на панели задач. А затем уже копировать.

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от azza
    После выделения того, что надо скопировать, переключить язык в "Ru" на панели задач. А затем уже копировать.
    Да, к сожалению есть такой баг - причем он прочвляется во всех писанных на Delphi программах. Я удавлю это в очередной версией перехватом Ctrl-C, Ctrl-Inst и меню по правой кнопке.
    ----
    Я зыбыл анонсировать еще одну "фичу" нового AVZ ... по многочисленным просьбам введен режим действий, доступный для всех категорий зловредных программ - "спросить пользователя" (до этого было только "удалить" и "только отчет)". Если его выбрать, то AVZ для каждого объекта выводит окно с полным именем объекта и названием обнаруженного зверя.

  16. #35
    Junior Member Репутация
    Регистрация
    03.03.2005
    Сообщений
    55
    Вес репутации
    76
    В "Исследовании системы" есть проблемы с выделением цветом процессов и DLL, они часто путаются, т.е. некоторые процессы имеют цвет DLL, и наоборот.
    Поддерживаю предложение Geser'а:
    Одни и те же длл дублируются для разных процессов. Неудобно и засоряет лог. Предлагаю так. Список всех процессов, а ниже список длл, и для каждой длл список PID процессов в которые она загружена. Будет намного нагляднее.
    И тогда можно забыть про выделение цветом строк и выделять только шапки таблицы.
    Кстати, неплохо бы, как раньше, выделять безопасные файлы зеленым цветом (и/или шрифтом).

    Еще хорошо бы в таблицы добавить колонки с размерами файлов. Будет проще отделить безопасные файлы от "зверей", которые имеют, как правило, небольшой размер.

    Олег, пару раз высылал вам системные файлы с расширением *.IME, *.TSP, а в базе безопасных их нет...

  17. #36
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от DenZ
    В "Исследовании системы" есть проблемы с выделением цветом процессов и DLL, они часто путаются, т.е. некоторые процессы имеют цвет DLL, и наоборот.
    Поддерживаю предложение Geser'а: И тогда можно забыть про выделение цветом строк и выделять только шапки таблицы.
    Кстати, неплохо бы, как раньше, выделять безопасные файлы зеленым цветом (и/или шрифтом).

    Еще хорошо бы в таблицы добавить колонки с размерами файлов. Будет проще отделить безопасные файлы от "зверей", которые имеют, как правило, небольшой размер.

    Олег, пару раз высылал вам системные файлы с расширением *.IME, *.TSP, а в базе безопасных их нет...
    С *.IME, *.TSP проблема скоро разрешиться - как легко видеть из доработок AVZ я открываю сезон охоты на "правильные" файлы.
    Теперь насчет размеров - есть два пути - добавить колонки или сделать имя файла гиперссылкой - при ее нажатии будет выскакивать окно со свойствами файла (размер, полные копирайты, данные о формате, упаковщике ...). Экспериментальный вариант есть - через обычный alert в javascript.
    По поводу цветов - получается, что нужны цвета:
    1. Цвет фона
    2. Цвет и оформление заголовка
    3. Цвет и оформления безопасного файла
    4. Цвет и оформления небезопасного файла
    плюс для выделения DLL
    5. Цвет и оформления безопасного DLL файла
    6. Цвет и оформления небезопасного DLL файла
    Есть предложения ? (т.е. прямо цыета в HEX виде, я их забью в AVZ

    Насчет предложения сделать DLL отдельно, без повторов - это и хорошо, и не очень ... выход таков - я делаю опцию, которая становится доступной при включении птички "Библиотеки процессов" - с помощью этой опции можно будет выбрать режим (как сейчас или два списка - exe и DLL). Для раздельного списка я в списке DLL добавляю столбец PID, там список PID процессов, причем каждый будет гиперссылкой для прыжка на строку процесса в списке процессов.

  18. #37
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    3. насчет портов - варианты продумываются, но связка порт-процесс пока не проходит - есть же динамическое названием порта, ... оно непредсказуемо/ Ближайший пример - порты UDP, открывемые в IE - я попробовал несколько раз его запустить - и получил порты 1089,1230, 1247 ... нужно еще aintrust послушать, может он выскажет мнение по портам ...
    Насчет отображения "безопасных" и "опасных" портов надо подумать и попробовать накопить какую-то мало-мальскую статистику использования портов системными процессами (для начала). На мой взгляд, речь должна идти только о портах в режиме 'listening', т.к. все остальное может быть непредсказуемо и меняться как угодно, но таких портов будет совсем немного, хотя уже даже это исключит большую часть предупреждений.

    И еще: пользователя смущает сообщение "Опасно... и.т.д.", связанное с обнаружением номера порта из базы "опасных" портов. Подобная ситуация была (и есть до сих пор) с нейросетью и кейлоггерами. Большинство народа почему-то сразу же решило, что если обнаружен кейлоггер, то это нечто страшное. Я говорил тебе об этом с самого начала, и потом пришлось долго еще объяснять, что имелось ввиду совсем другое. Так и здесь! В подавляющем большинстве случаев сообщение об "опасных" портах неправильно отражает действительность, и никакой реальной опасности нет вообще - поэтому как минимум его нужно заменить на более мягкое "Предупреждение...", чтобы не пугать пользователей.

    Помимо этого, стоит проверять (эвристикой или еще как-то), нет ли в системе следов "зверя", который связан с этим опасным портом и сказать об этом пользователю (типа найдено/нет)

    Кроме того, для процессов, инициированных .exe-шниками Microsoft, обязательно нужно проверять цифровую подпись и, возможно, целостность модуля в памяти (надо подумать об этом на досуге). Если все ОК, то сообщение об "опасном" порте, к примеру TCP/5000 для сервиса UPnP, можно вообще не выдавать.

    Иными словами, стоит подумать не только о накоплении статистики по портам и возможной реализации предложения Geser-а, но также и о том, как можно "улучшить" существующее на сегодяшний день решение.

    И еще: документация! Надо в доке побольше разъяснять, что и как! Хотя хелпы редко кто читает, но все же! Это могло бы снять часть недоуменных вопросов.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от aintrust
    сообщение об "опасном" порте, к примеру TCP/5000 для сервиса UPnP, можно вообще не выдавать.
    UPnP, вообще-то, сервис сам по себе небезопасный...

  20. #39
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от pig
    UPnP, вообще-то, сервис сам по себе небезопасный...
    А какой, по вашему мнению, безопасный?

    А что касается именно UPnP, то, к сожалению, во многих случаях это "неизбежное зло", как, впрочем, и большинство системных сервисов.

  21. #40
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    А какой, по вашему мнению, безопасный?

    А что касается именно UPnP, то, к сожалению, во многих случаях это "неизбежное зло", как, впрочем, и большинство системных сервисов.
    тут просто проблема в том, что это для нас понятно - опасный, безопасный ... а беда в том, что увидев такое предупредление пользователь может поубивать подозрительные файлы

Страница 2 из 6 Первая 123456 Последняя

Похожие темы

  1. NANO Antivirus Бетта-тестирование
    От legion107 в разделе Публичное бета-тестирование
    Ответов: 27
    Последнее сообщение: 24.06.2011, 23:14
  2. Ответов: 1
    Последнее сообщение: 28.04.2011, 00:03
  3. Провел тестирование
    От kires в разделе Оффтоп
    Ответов: 9
    Последнее сообщение: 12.03.2007, 02:54
  4. Тестирование AVZ
    От Tra1toR в разделе Тестирование
    Ответов: 52
    Последнее сообщение: 05.12.2005, 11:51
  5. Бетта тестирование AVZ 3.65
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 208
    Последнее сообщение: 20.08.2005, 21:04

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00728 seconds with 16 queries