Страница 22 из 23 Первая ... 12181920212223 Последняя
Показано с 421 по 440 из 441.

AVZ 4.29

  1. #421
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    Для работы AVZ из-под Windows Preinstallation Environment(WinPE) и BartPE LiveCD удобно использовать RunScanner (http://www.paraglidernc.com/plugins/runscanner.htm). Причём, можно сделать плагин, а можно просто выполнить команду RunScanner.exe /y /t 0 avz.exe для работы на целевой (удалённой=уделанной) системе. Всё, что должно работать для неактивной системы, работает, только не нужно забывать о регистрации необходимых библиотек (autorun0_runscanner.cmd) и размещении в каталоге AVZ файлов: RunScanner.exe, RunScannerDLL.dll (или указании пути к ним в переменных).
    Испытывалось при загрузке WindowsXPE с Flash-брелока, вариант с загрузочным CD (DVD), судя по всему, тоже будет работать, но с небольшими неудобствами: сохранять логи и запускать AVZ c актуальными базами придётся на другом (перезаписываемом) носителе.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #422
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    135
    В процессе сканирования AVZ выдал предупреждение о маскировке процесса по всем выполняемым процессам, включая свой собственный
    >> Опасно ! Обнаружена маскировка процессов
    >>>> Обнаружена маскировка процесса 4 System.exe
    >>>> Обнаружена маскировка процесса 456 C:\WINDOWS\system32\smss.exe
    >>>> Обнаружена маскировка процесса 496 C:\WINDOWS\system32\csrss.exe
    >>>> Обнаружена маскировка процесса 524 C:\WINDOWS\system32\winlogon.exe
    >>>> Обнаружена маскировка процесса 568 C:\WINDOWS\system32\services.exe
    >>>> Обнаружена маскировка процесса 580 C:\WINDOWS\system32\lsass.exe
    >>>> Обнаружена маскировка процесса 724 C:\WINDOWS\system32\ati2evxx.exe
    >>>> Обнаружена маскировка процесса 736 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 832 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 868 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 920 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 1016 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 1148 aswUpdSv.exe
    >>>> Обнаружена маскировка процесса 1196 ashServ.exe
    >>>> Обнаружена маскировка процесса 1384 C:\WINDOWS\system32\spoolsv.exe
    >>>> Обнаружена маскировка процесса 1492 C:\WINDOWS\system32\Drivers\CDANTSRV.EXE
    >>>> Обнаружена маскировка процесса 1524 C:\WINDOWS\system32\svchost.exe
    >>>> Обнаружена маскировка процесса 1592 mdm.exe
    >>>> Обнаружена маскировка процесса 1820 C:\WINDOWS\system32\ati2evxx.exe
    >>>> Обнаружена маскировка процесса 1932 C:\WINDOWS\explorer.exe
    >>>> Обнаружена маскировка процесса 148 ashMaiSv.exe
    >>>> Обнаружена маскировка процесса 200 ashWebSv.exe
    >>>> Обнаружена маскировка процесса 484 C:\WINDOWS\system32\alg.exe
    >>>> Обнаружена маскировка процесса 112 C:\WINDOWS\system32\WBEM\wmiprvse.exe
    >>>> Обнаружена маскировка процесса 908 Amoumain.exe
    >>>> Обнаружена маскировка процесса 1580 ashDisp.exe
    >>>> Обнаружена маскировка процесса 1632 msmsgs.exe
    >>>> Обнаружена маскировка процесса 1688 C:\WINDOWS\system32\ctfmon.exe
    >>>> Обнаружена маскировка процесса 1772 MacroMaker.exe
    >>>> Обнаружена маскировка процесса 1760 winlirc.exe
    >>>> Обнаружена маскировка процесса 6628 IEXPLORE.EXE
    >>>> Обнаружена маскировка процесса 6752 C:\WINDOWS\system32\notepad.exe
    >>>> Обнаружена маскировка процесса 6860 IEXPLORE.EXE
    >>>> Обнаружена маскировка процесса 6924 C:\WINDOWS\system32\wuauclt.exe
    >>>> Обнаружена маскировка процесса 6212 qip.exe
    >>>> Обнаружена маскировка процесса 7292 avz.exe
    Вопросов, собственно, да: а) что бы это могло значить; и б) как это можно побороть?

  4. #423
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от psw Посмотреть сообщение
    В процессе сканирования AVZ выдал предупреждение о маскировке процесса по всем выполняемым процессам, включая свой собственный


    Вопросов, собственно, да: а) что бы это могло значить; и б) как это можно побороть?
    Это очень странно ... я бы советовал:
    1. перезагрузиться и повторить опыт
    2. Если ситуация повторится, то стоит сделать логи и поискать причину

    Причин много - начиная от зловреда и заканчивая проактивкой, которая блокирует работу AVZ

  5. #424
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    135
    Проактивки там нет, но есть \Windows\System32\alcop.sys, служба которого (alcop - alcop server) не желает удаляться ни под каким видом. Это может быть причиной?

  6. #425

  7. #426
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    135
    Да если б это было у меня...
    У меня есть:
    а) набор логов HJT и AVZ, где такого поведения еще нет
    б) скрипт AVZ, который был выполнен
    в) набор логов после выполнения скрипта, где такое поведение проявилось и ведет себя устойчиво: сохраняется после перезагрузок и проч.

  8. #427
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Олег, планируется что-то делать с этим?
    Справка для этой программы была создана в формате справки Windows, который использовался в предыдущих версиях Windows и не поддерживается в Windows Vista.

  9. #428
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от anton_dr Посмотреть сообщение
    Олег, планируется что-то делать с этим?
    Для начала посмотрю, действительно ли она не поддерживается на висте. Если да, то несложно перейти на CHM справку, или выпустить отдельный вариант документации в PDF формате. Оба этих решения тривиальны ...

  10. #429
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    74
    мне не совсем понятна ситуация с ревизором. Он у всех не работает? Если да, то будут ли в ближайшее время исправления?

  11. #430
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от tar Посмотреть сообщение
    мне не совсем понятна ситуация с ревизором. Он у всех не работает? Если да, то будут ли в ближайшее время исправления?
    Очень скоро выйдет новый релиз, там все исправлено (расчетная дата - эти выходные)

  12. #431
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    Круто, спасибо.

  13. #432
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    А куда Олег пропал? В KIS 8 уже ноновведения добавили, а релиза нет.

  14. #433
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Что случилось с обновлением базы безопасных? Последнее выходило 16 марта.

  15. #434
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Общий привет,
    скажите, люди добрые, планируется выпуск версии радактора скриптов для нерусских систем? У меня одни ??????????????????? на всех кнопках....

  16. #435
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Общий привет,
    скажите, люди добрые, планируется выпуск версии радактора скриптов для нерусских систем? У меня одни ??????????????????? на всех кнопках....
    Планируется - такая версия выйдет через 60 секунд (т.е. она уже вышла, но на сайте в процессе формирования анонс и ссылки). Через 1-2 минуты можно качать

  17. #436
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1723
    Можно узнать список изменений?

  18. #437
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Maxim Посмотреть сообщение
    Можно узнать список изменений?
    Мультиязычный интерфейс, поддержка всех новых команд скрипт-языка до версии 4.30 включительно

  19. #438
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.12.2007
    Сообщений
    85
    Вес репутации
    187
    Дайте пожалуйста адрес, где качать последнюю версию, Здесь http://z-oleg.com/secur/avz/download.php 4.29.09 от 12.12.07 в правилах тоже.

  20. #439
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Ты не понял, обновился только редактор скриптов. http://z-oleg.com/avz_se.zip

  21. #440
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Планируется - такая версия выйдет через 60 секунд
    Спасибо. Надо было мне месяца на 3 раньше спросить
    Хорошо бы еще узнать, что тут от непосвященных сокрыто
    Последний раз редактировалось Rene-gad; 17.05.2008 в 16:30.

Страница 22 из 23 Первая ... 12181920212223 Последняя

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01416 seconds with 15 queries