Страница 21 из 27 Первая ... 11171819202122232425 ... Последняя
Показано с 401 по 420 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #401
    Junior Member Репутация
    Регистрация
    15.08.2005
    Сообщений
    48
    Вес репутации
    74
    Цитата Сообщение от Зайцев Олег
    Если кто-то из тестируемых AV что-то не детектит, то я полагаю, что авторы теста пошлют образцы в вирлаб соответствующего антивиря - в данном стесте с точки зрения сигнатурного детекта все антивири должны быть на равных.
    А я так не полагаю, потому что Вы это с авторами теста не обговорили.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #402
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Mamont
    А я так не полагаю, потому что Вы это с авторами теста не обговорили.
    Может быть - но тесты то не я провожу. Авторы теста попросили зверьем помочь, я и помог. Мы в принципе обсудили возможные методики теста - при этом отлов зловредав по сигнатурам предполагается всеми антивирусами в тесте, иначе он просто бессмысленен. Тут как раз идея в том, что антивирь знает зверя по сигнатурам - вот и интересно, насколько хорошо он его увидит и насколько чисто прибъет, особенно когда зверь запущен и защищается.

  4. #403
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от SuperBrat
    Надеюсь, Олег не по этому признаку (находит только KAV) выбирал зловредов.
    ...
    Объясню еще раз, что я имел ввиду: все реальные "звери", которые имеются в коллекции Олега, отсылаются в ЛК (и не только им) и имеют классификацию ЛК, в связи с чем сигнатурный детект (как минимум) этих зверей у KAV-а (и у AVZ, естественно) обещает быть 100%!

    Будут ли к моменту тестирования сигнатуры этих "зверей" в базах других а/в производителей, ничего не известно - по крайней мере, я ничего об этом не прочитал в ветке, где обсуждалась методика тестирования.

  5. #404
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    79
    Олег, в связи с недавней эпидемией warezov, скажи, ловились ли они эвристикой AVZ?

  6. #405
    незарег...
    Guest

    Talking

    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00189.dta >>>>> Trojan.Win32.Krepper.ae
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00190.dta >>>>> Trojan.Win32.Krepper.ae
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00191.dta >>>>> Trojan-Clicker.Win32.Delf.r
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00192.dta >>>>> Trojan.Win32.Small.cr

    Скачал последнюю версию, проверяю комп...
    Вот такая фигня вылезла.
    Пусть хотя бы сам на себя не реагирует =)

  7. #406
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от userr
    Олег, в связи с недавней эпидемией warezov, скажи, ловились ли они эвристикой AVZ?
    И да, и нет. По сигнатурам его детектить сложно, он меняется постоянно, но по косвенным признакам на зараженной машине - возможно... он маскирует свой процесс, внедряет кучу левых DLL и грузит несколько из них через AppInit_DLLs. Причем одна из библиотек имеет неизменное имя
    e1.dll (см. http://www.z-oleg.com/secur/virlist/vir1158.php - краткое описание и пример лога AVZ с зараженного ПК)

  8. #407
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от незарег...
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00189.dta >>>>> Trojan.Win32.Krepper.ae
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00190.dta >>>>> Trojan.Win32.Krepper.ae
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00191.dta >>>>> Trojan-Clicker.Win32.Delf.r
    F:\avz-betta3.zip/{ZIP}/avz-betta3/Infected/2005-06-16/avz00192.dta >>>>> Trojan.Win32.Small.cr

    Скачал последнюю версию, проверяю комп...
    Вот такая фигня вылезла.
    Пусть хотя бы сам на себя не реагирует =)
    А он на себя и не реагирует ... если внимательно посмотреть, то старая версия AVZ заархивирована вместе с карантином от 2005-06-16 - вот закарантиненные файлы он и детектирует

  9. #408
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Извините за офф-топ - где обсуждается плагин для AVZ к The Bat (у меня почему-то не сохраняются настройки плагина)?

  10. #409
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Обещали новую версию плагина. Уже есть или подождать?

  11. #410
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от pig
    Обещали новую версию плагина. Уже есть или подождать?
    Уже есть - плагин прошел все тесты, завтра выкладываю его в Инет

  12. #411
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Плагин прошел тесты и доступен для загрузки - http://z-oleg.com/avz4thebat.zip
    Единственное радикальное изменение - диалог настройки плагина, позволяющий задать путь к базам AVZ. Плюс поддержка распаковки и проверки вложений в виде MIME файлов (расширения MIM, BHX)

  13. #412
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    У меня не сохраняется галка в плагине к Бату - вести лог.
    Как всё-таки можно увидеть - проверяет ли что-нибудь плагин и что?

    Если лог плагина всё-таки ведётся - где он лежит?

    Спасибо!

  14. #413
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222
    У меня не сохраняется галка в плагине к Бату - вести лог.
    Как всё-таки можно увидеть - проверяет ли что-нибудь плагин и что?

    Если лог плагина всё-таки ведётся - где он лежит?

    Спасибо!
    Птичка "вести лог" предусмотрена на сеанс, для отладки. Сейчас ведение протоколов заблокировано, но в будующем я думаю разблокировать эту опцию для того, что плагин вел список обнаруженных "зверей" и протоколировал ошибки.

  15. #414
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Понял

    Хочу сказать большое спасибо, обнаружился вирус - ДрВэб через Инет его не распознал, Аваст не увидел. Касперский через Инет подтвердил - вирус от 12 ноября...

  16. #415
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Итак, проверил весь комп AVZ-ом. Лог прилагается.

    Вопросы:
    1) У меня стоит на компе и висит в памяти:
    - Avast4 антивирус;
    - драйвер-утилита для OPTI-UPS (SAFEPLUS);
    - Aston как shell;
    - Java;
    по поводу каждого AVZ устраивал тревогу - см.лог.
    Так ли обязательно реагировать на стандартные программы - или я выставил слишком сильный уровень придирчивости при проверке?

    2) "Подозрения на вирусы" (мелкие - см.лог) проверил и Касперским, и Авастом, и ДрВэбом - вируса нет (нельзя ли подтвердить вирус или больше не выводить тревогу - файлы могу прислать на проверку - 500 Кб и 17 Кб)?

    3) "Подозрения на вирусы" (крупные - the_bat_1_53_d.exe, the_bat_1_51.exe, the_bat_1_52.exe, microburner.exe) проверил ДрВэбом и Аваст (Касперский не берёт он-лайн файлы больше 1 Мб) - вирусов нет. Что делать дальше - чем и где проверить или можно прислать (3 по 2 Мб и 1 по 1,2 Мб)?

    4) Что значит "data.file MailBomb detected !" - это где и что (как-то поясняли, но я потерял место,где это - или есть в ЧаВо?)?

    5) htmlview.wlx - не перехватчик клавиатуры, а листер-плагин для Тотал Комманде - м.б. его вписать в базу "правильных" программ?

    6) Что означает "Invalid file - not a PKZip file"? (или где это пояснено?)

    7) AVZ явно неправильно определяет время своей работы - постоянно "оставшееся время работы" было около 10 минут - и так несколько часов . Реально она работала часов 5-6, а показала 3 часа (я лёг спать и момент окончания работы пропустил).

    Извините за длинный список
    Спасибо!
    Вложения Вложения

  17. #416
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    to Nick222
    1. А где тревога ? В опция явно стоит птичка "расширенный анализ" - вот AVZ и ведет расширенный анализ всех процессов, которые не опознаны по базе безопасных, рассказывая, что он о них думает. Хорошо это или плохо - AVZ такого вывод не делает, просто расширенныая информация для читающего протокол специалиста
    2,3 Подозрения видимо связаны с п.п. 1 - явно стоит максимальный уроверь эвристики и анализа. Но тем не менее файлы однозначно стоит прислать для изучения и продправления записей в базе
    4. "data.file MailBomb detected" - означает, что проверяется сравнительно небольшой архив, а которо находится огромный файл. Такие архивя часто применяются как "бомба" против on-line сканера или антивируса. Но такие сообщения иногда выдаются на сжатые базы данных и подобные вещи.
    5 htmlview.wlx - это именно в первую очередь переватчик клавиатуры ... присылайте его, я внесу в базу чистых
    6 Это сообщение о опытке анализа чего-то, сильно похожего на zip файл
    7 А монитор антивируса не включен ?? Если включен, то это нормально - сканирование будет идти часами, и время будет определяться неточно

  18. #417
    Белиал
    Guest
    --------------------------------
    Проверка памяти завершена
    3. Сканирование дисков
    C:\Мои документы\документы01.rar/{RAR}/Акт закупки тов.-мат. ценн..doc >>> подозрение на Constructor.MSWord.EMV ( 0C284338 05043463 000BFFCA 004D6E44 16896)
    C:\Мои документы\наташа.zip/{ZIP}/ИЗМЕНЕ~1.DOC >>> подозрение на Constructor.MSWord.EMV ( 0B02B2DF 04F21BA3 0013A091 004D6E44 16896)
    --------------------------------

    100% что эти файлы чистые.

  19. #418
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Пришлите для разбирательства.

  20. #419
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2005
    Адрес
    Украина, Николаев.
    Сообщений
    215
    Вес репутации
    247
    AVZ неможет просканировать порты, а следовотельно, прерывается исследование системы и т.д.Выскакивает окно со следующим сообщением: Access violation at address 00404B20 in module `avz.exe`. Read of address 00000018.
    Подскажите, пожалуйста, в чем причина?

  21. #420

Страница 21 из 27 Первая ... 11171819202122232425 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00659 seconds with 17 queries