Страница 23 из 27 Первая ... 13192021222324252627 Последняя
Показано с 441 по 460 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #441
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Цитата Сообщение от Nick222
    Речь идёт о другом: Аваст автоматически запускается с проверкой только, если активен скринсейвер (специальный скринсейвер Аваста), прерываясь при остановке скринсейвера и в остальное время не мешает работать.
    Нельзя ли такое сделать в АВЗ...

    Вот именно - а хотелось бы на уровне файловой системы... (это я типа мечтаю )
    Медленно, но верно мы катимся к инсталляции AVZ
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #442
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Цитата Сообщение от NickGolovko
    Медленно, но верно мы катимся к инсталляции AVZ
    Не хотелось бы - во всяком случае тогда стоит делать сразу две версии: с установкой и portable.

  4. #443
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko
    Медленно, но верно мы катимся к инсталляции AVZ
    Версия 4.22 содержит опциональный монитор - для отлова DKOM руткитов ... Но он не влияет на портативность/носимость, хотя меню для инсталляции и удаления драйвера появляется. Аналогично будет и далее - антируткитный драйвер со временем разовьется в монитор, но он будет примочкой к AVZ.

  5. #444
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    А когда и где будет версия 4.22 и в какой ветке форума будет обсуждаться?

  6. #445
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222
    А когда и где будет версия 4.22 и в какой ветке форума будет обсуждаться?
    Она уже вышла в виде пре-релиза, описана в закрытом разделе форума - без тестов со стороны хелперов я пока не рискую публиковать ссылку на него. Но тесты 4.22 в стадии завершения - ждать осталось недолго

  7. #446
    Junior Member Репутация
    Регистрация
    24.11.2006
    Сообщений
    7
    Вес репутации
    69
    Нельзя ли уточнить термин "Прямое чтение".

  8. #447
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от IVM
    Нельзя ли уточнить термин "Прямое чтение".
    Это значит , АВЗ читает файл в обход стандратному методу ,потому что файл на данный момент" заблокирован монопольным открытием или чем-то типа руткита. Это в частности может быть следствием работы механизма самозащиты антивируса/Firewall "

  9. #448
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    164
    Олег! Проблема с работой скриптов в исследовании системы. Если имя файла содержит пробел, что оно записывается в кавычках: "C:\Documents and Settings\Санечка\Local Settings\Application Data\smss.exe".
    Именно так оно попадает в команды java-script которые добавляют в карантин или удаляют файл. Но у этих команд еще есть собственные двойные кавычки. Эти кавычки "наслаиваются" друг на друга и в итоге скрипты не работают. Пример проблемного лога тут: http://virusinfo.info/showthread.php?t=6910

  10. #449
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от MOCT
    Олег! Проблема с работой скриптов в исследовании системы. Если имя файла содержит пробел, что оно записывается в кавычках: "C:\Documents and Settings\Санечка\Local Settings\Application Data\smss.exe".
    Именно так оно попадает в команды java-script которые добавляют в карантин или удаляют файл. Но у этих команд еще есть собственные двойные кавычки. Эти кавычки "наслаиваются" друг на друга и в итоге скрипты не работают. Пример проблемного лога тут: http://virusinfo.info/showthread.php?t=6910
    Понял, спасибо ! это злобный баг и будет немедленно пофиксен... Он уже вылезал однажды в отложенном удалении. Выход новой версии ожидается на днях, в 4.22 это обязательно будет исправлено.

  11. #450
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Скажите, плз, существует такая программа BHODemon:

    BHODemon 2.0.0.23 - утилита для Интернет-броузера для просмотра Browser Helper Objects (BHO) (в т.ч. позволяет их включать-отключать). Definitive Solutions. 19.06.2005. http://www.definitivesolutions.com/bhodemon.htm
    Её развитие остановлено...

    Вопрос:
    Покрывает ли нынешняя версия AVZ возможности BHODemon и, если нет, то какой программой для этого стоит пользоваться? Если нет, то предполагается ли встроить работу с BHO в AVZ в будущем?

    Спасибо!

  12. #451
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222
    Скажите, плз, существует такая программа BHODemon:



    Её развитие остановлено...

    Вопрос:
    Покрывает ли нынешняя версия AVZ возможности BHODemon и, если нет, то какой программой для этого стоит пользоваться? Если нет, то предполагается ли встроить работу с BHO в AVZ в будущем?

    Спасибо!
    Да, в версиях кажется начиная с 4.00 есть менеджер BHO и расширений IE - их там можно отключать и удалять.

  13. #452
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    А почему Java и OpenOffice.org в различных менеджерах AVZ отображаются не зелёным - просто не внесены в базу безопасных?

  14. #453
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222
    А почему Java и OpenOffice.org в различных менеджерах AVZ отображаются не зелёным - просто не внесены в базу безопасных?
    Скорее всего - тут два варианта:
    1. Файл не значится в базе безопасных - тогда его стоит прислать для включения в эту базу
    2. Это мусор в реестре, т.е. ссылка есть, а файла на диске - нет
    Скорее всего именно первое ...

  15. #454
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    69
    Достаточно тяжело прислать всю Джаву (20 Мб) и ОпенОфис 140 Мб...
    К тому же, откуда гарантия, что именно мои файлы безопасны?

  16. #455
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Nick222
    Достаточно тяжело прислать всю Джаву (20 Мб) и ОпенОфис 140 Мб...
    К тому же, откуда гарантия, что именно мои файлы безопасны?
    Достаточно прислать те файлы, которые AVZ сам запихает в карантин при выполнении опции "автокарантин". Их должно быть немного ... а файлы я всеравно изучаю, заодно и узнает, опасные они или безопасные.

  17. #456
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Если уже спрашивалось - простите, за темой слежу нерегулярно.

    Есть ли какая-либо информация о взаимоотношениях AVZ и Vista?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  18. #457
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от NickGolovko
    Если уже спрашивалось - простите, за темой слежу нерегулярно.

    Есть ли какая-либо информация о взаимоотношениях AVZ и Vista?
    Они совместимы. Несовместимость будет в AVZ Guard, но он проверялся на пререлизах Vista - после выхода релиза обновится база с драйвером и релиз будет поддерживаться. Монитор для отлова DKOM руткитов (и в будущем - для проверки запускаемых файлов и загружаемых библиотек) исходно делается по требованиям MS с использованием стандартного API для мониторинга - для того, чтобы не было проблем с несовместимостью.

  19. #458
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1843
    Соответственно никакого специального билда для Vista не будет. Хорошо

  20. #459
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Если речь идет о 32-битной Vista, то, конечно же, нет смысла делать специальный билд, т.к. дело, видимо, ограничится специально заточенными под нее драйверами (а, может, все заработает и без переделок - я завтра проверю на Vista RTM). Что же касается Vista x64 (как флагманского продукта), то, по понятным причинам, в связи с введением KPP там все будет по-другому.

  21. #460
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Проверял кое-что в AVZ и увидел следующее сообщение:
    Функция ZwOpenProcess (7A) - модификация машинного кода. Метод PushAndRet.
    Пара замечаний:
    1) в данном случае нужно писать NtOpenProcess, т.к. речь идет о функциях-сервисах в таблицах SSDT;
    2) в этом перехвате на самом деле используется команда jmp
    Код:
    push 0xc8     ; это оригинальный push, присутствующий в NtOpenProcess
    jmp  xxxxxxxx ; это, фактически, и есть перехват
    по которой вполне можно было бы определить системный модуль-перехватчик. В общем, завтра надо будет это обсудить более пристально...

Страница 23 из 27 Первая ... 13192021222324252627 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01413 seconds with 16 queries