Страница 26 из 33 Первая ... 16222324252627282930 ... Последняя
Показано с 501 по 520 из 650.

AVZ 4.32

  1. #501
    Junior Member Репутация Репутация
    Регистрация
    05.02.2009
    Сообщений
    15
    Вес репутации
    63
    Скажите пожалуйста, можно ли запускать AVZ с параметром REVIZOR через командную строку?
    чтобы, например, настроить планировщик на создание базы каталога windows каждый месяц...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #502
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от chas99 Посмотреть сообщение
    Скажите пожалуйста, можно ли запускать AVZ с параметром REVIZOR через командную строку?
    чтобы, например, настроить планировщик на создание базы каталога windows каждый месяц...
    начнем с простого - а есть ли такой параметр ? Вроде такого не было ...

  4. #503
    Junior Member Репутация Репутация
    Регистрация
    05.02.2009
    Сообщений
    15
    Вес репутации
    63
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    начнем с простого - а есть ли такой параметр ? Вроде такого не было ...
    согласен =)
    тогда по другому сформулирую - можно ли "автоматом" создавать базы Ревизора AVZ ?

  5. #504
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Вышел апдейт баз с эвристикой, которая генерится машиной автоматически.
    Теперь в каждых логах подозрение на sptd.sys
    Можно ли как-нибудь подкорректировать?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #505
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    Теперь в каждых логах подозрение на sptd.sys
    Можно ли как-нибудь подкорректировать?
    А как именно выглядит сообщение ? Дело в том, что в новой базе нет для нее записи ...

  7. #506
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А как именно выглядит сообщение ? Дело в том, что в новой базе нет для нее записи ...
    Тема http://virusinfo.info/showthread.php?t=75021

    >>> C:\Windows\system32\Drivers\sptd.sys ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #507
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Изменил, база перевыпущена. В сущности на работу "кибера" в 911 это не повлияет, система всеравно будет пробовать его карантинить, дабы изучить ... но AVZ перестанет ругаться. Причина как оказалось в том, что есть оказывается малвари, маскирующиеся под эмулятор диска - умно, нечего сказать ...

  9. #508
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Причина как оказалось в том, что есть оказывается малвари, маскирующиеся под эмулятор диска - умно, нечего сказать ...
    Да, есть и на форуме это уже обсуждалось.
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #509
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Причина как оказалось в том, что есть оказывается малвари, маскирующиеся под эмулятор диска
    Goldun можно вычислить по другим признакам в логе
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #510
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    Goldun можно вычислить по другим признакам в логе
    машина это и пыталась сделать Но суть в том, что пока каарнтинов голдуна всего ничего (штуки 3), да и эмулятор их хелперов мало кто карантинил - данных пшик

  12. #511
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    А чем он отличается от обычного? Размером?

  13. #512
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Да. Причем кардинально

    http://forum.kaspersky.com/index.php...dpost&p=929225
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #513
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от thyrex Посмотреть сообщение
    Да. Причем кардинально

    http://forum.kaspersky.com/index.php...dpost&p=929225
    Чтобы машине понять кардинальность отличия, нужно закарантинить довольно много тех и тех ...

  15. #514
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Цитата Сообщение от thyrex Посмотреть сообщение
    Да. Причем кардинально

    http://forum.kaspersky.com/index.php...dpost&p=929225
    Размер в логах сразу не увидишь. Правильно некий sergio342 сказал. Незачем эмулятору дисков перехватывать IOCreateFile. Вот это и есть показатель.

    Хотя надо отдать должное автору - очень хорошо подогнал под SPTD.

    Добавлено через 5 минут

    А вообще - у нас есть целый раздел для таких случаев, который, почему-то, чаще всего используется как крик последней надежды, если ничего не получается. Почему бы в случаях, когда нашли интересное заражение - не отписываться там? Так коллеги не изобретали бы каждый раз колесо.
    Последний раз редактировалось gjf; 01.04.2010 в 11:34. Причина: Добавлено

  16. #515
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от gjf Посмотреть сообщение
    А вообще - у нас есть целый раздел для таких случаев.
    К сожалению (или к счастью) этот раздел пользователям не виден.

    Олег, можно выводить в лог AVZ информацию об установленном антивирусе + добавить функционал для удаления остатков антивирусов, который были установлены раньше и удалились не полностью? Спасибо.

  17. #516
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Олег, http://virusinfo.info/showthread.php?t=75429

    В теме Goldun. Может удастся закарантинить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #517
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    58
    Зайцев Олег, Добрый вечер, извините, вижу вы на сайте, можете помочь? Создать свою тему- это заголовок, текст а дальше, какую кнопку нажимать???
    К слову, тема будет как вернуть автозапуск DVD, после работы мастера в AVZ. Еще раз извините. vau67

  19. #518
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для grobik
    Регистрация
    27.12.2009
    Адрес
    Office
    Сообщений
    351
    Вес репутации
    354
    vau67,
    СОЗДАТЬ НОВУЮ ТЕМУ это и есть кнопка,которая нажимается последней после заполнения полей.
    Последний раз редактировалось grobik; 09.04.2010 в 23:35.
    Жизнь слишком коротка,чтобы безопасно "извлечь" флешку...

  20. #519
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Класс TFileSearch функционирует не так как описано в документации:
    http://z-oleg.com/secur/avz_doc/script_filesearch.htm
    Свойство FileTime возвращает дату и время модификации найденного объекта, а не создания. И в формате не TDateTime, а в целочисленном (что-то вроде FILETIME из Windows API).

  21. #520
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Возможно ли скриптом считать hex-массив данных из параметра реестра (REG_BINARY) и записать его на диск в виде файла? И впоследствии считать этот файл и внести в реестр? Выкрутасы с TStringList как-то:
    Код:
     i:= RegKeyStrParamRead('HKLM', Key0 , Param0);
     j:= RegKeyStrParamRead('HKLM', Key, Param);
    .........
     Dump := TStringList.Create;
     Dump.Add (i);
     Dump.Add (j);
     Dump.SaveToFile(Path+'dump.dat');
     Dump.Free;
    ........
    файл записывают, но обратная
    Код:
    ........
    		Dump := TStringList.Create;
    		Dump.LoadFromFile (Path+'dump.dat');
    		i:= Path[0];
    		j:= Path[1];
    		Dump.Free;	
    .........
    приводит к считыванию только нескольких первых символов.

    Цель - создание дампов-бэкапов HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertif icates\SPC\Certificates, например.

Страница 26 из 33 Первая ... 16222324252627282930 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00612 seconds with 15 queries