Страница 28 из 33 Первая ... 18242526272829303132 ... Последняя
Показано с 541 по 560 из 650.

AVZ 4.32

  1. #541
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    233
    Подтверждаю на 2003 есть такое дело
    Версия Windows: 5.2.3790, Service Pack 2 ; AVZ работает с правами администратора
    Восстановление системы: включено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #542
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    815
    Короче, немного надо допилить напильником эту фичу. Потмоу как, если не ошибаюсь, на Висте она же не распознаёт отключение (всегда отображает "включено").

    Добавлено через 27 минут

    Кстати, в том же примере, что я привёл выше, видно, что ExecuteSysClean не отрабатывает при удалении провайдеров печати - приходится реестр чистить вручную.
    Последний раз редактировалось gjf; 12.05.2010 в 18:48. Причина: Добавлено

  4. #543
    Junior Member Репутация
    Регистрация
    13.05.2010
    Сообщений
    1
    Вес репутации
    57
    Олег, подскажите, можно ли настроить проверку куков в Linux браузере, если AVZ запустить под wine? Программа нормально запускается и работает, но если для сканера можно выбрать директорию сканирования, то для анализатора куков, видимо, используются стандартные пути, т.к. ничего не находит в принципе.

  5. #544
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.10.2009
    Адрес
    Нижневартовск
    Сообщений
    186
    Вес репутации
    84
    Чего то обновления баз АВЗ нет, последняя версия от 18.05.2010. Это так надо или что то зависло? На сайте z-oleg база АВЗ от 17.05.2010
    Версия: 4.32
    База: от 17.05.2010
    Последний раз редактировалось Chizh86; 20.05.2010 в 15:14.

  6. #545
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Это обычное дело, когда базы не выходят 1-2 дня.

  7. #546
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.10.2009
    Адрес
    Нижневартовск
    Сообщений
    186
    Вес репутации
    84
    AndreyKa, а с чем это связано? Судя по отчёту Кибера, ему есть что добавить хотя бы в базу чистых объектов.

  8. #547
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Chizh86 Посмотреть сообщение
    AndreyKa, а с чем это связано? Судя по отчёту Кибера, ему есть что добавить хотя бы в базу чистых объектов.
    А связано это с тем, что есть альфа-бета (или как ее там обозвать) новой версии и приходится фильтровать базы так, чтобы текущую не перекосило. Автоматика это не умеет делать ...

  9. #548
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.10.2009
    Адрес
    Нижневартовск
    Сообщений
    186
    Вес репутации
    84
    Зайцев Олег, значит скоро выход?

  10. #549
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2009
    Сообщений
    125
    Вес репутации
    85
    Сегодня вечером постоянно при обновлении баз AVZ появляется такая бяка .

  11. #550
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Travoed Посмотреть сообщение
    Сегодня вечером постоянно при обновлении баз AVZ появляется такая бяка .
    А сейчас ?

  12. #551
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2009
    Сообщений
    125
    Вес репутации
    85
    А сейчас вот так .

  13. #552
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Олег, было бы не плохо, добавить проверку наличия тех системных файлов, которые часто патчат трояны. Так как, уже не однократно встречал случаи, когда либо антивирус, либо пользователь удаляют такие файлы, а в логах это не всегда видно. Например: http://virusinfo.info/showthread.php?t=78885

  14. #553
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Олег, было бы не плохо, добавить проверку наличия тех системных файлов, которые часто патчат трояны. Так как, уже не однократно встречал случаи, когда либо антивирус, либо пользователь удаляют такие файлы, а в логах это не всегда видно. Например: http://virusinfo.info/showthread.php?t=78885
    Была такая попытка ... окончилась тучей фолсов. Дело в том, что
    1. существует масса самосборок (по принципу "супер-пупер гипер XP от пети", "game edition от васи" ... - файлы там нередко не опознаются по базе ЭЦП MS, и защита системных файлов там подавлена
    2. системные файлы патчат не только трояны - сущуствует туча украшалок/искажалок и т.п. - они тоже патчат системные файлы, и отличить вирусный патч от украшательского нереально
    В 911 киберхелпер обычно карантинит такие файлы и найдя заразу упреждает хелпера о том, что это патченный системный файл

  15. #554
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Олег, вы меня не поняли. Я предложил проверять не то, что файл патченный, а то, что есть он на диске или его нет.

  16. #555
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Олег, вы меня не поняли. Я предложил проверять не то, что файл патченный, а то, что есть он на диске или его нет.
    Это можно ... но редко актуально, так как системные файлы защищены и в иделае самовосстановятся (или систма не загрузится без них). Если есть конкретное предложение (т.е. какие файлы), такое можно воткнуть хоть сейчас и поместить в апдейт

  17. #556
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это можно ... но редко актуально, так как системные файлы защищены
    В случае с sfcfiles.dll, например, если он убит в dllcache (или отсутствует по причине сборки), ему неоткуда восстановиться. И потом получаем жалобы на сообщение системы типа Не могу найти программу для установки Volume (mouse)

    Вроде бы еще и sfc_os.dll иногда теряется
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #557
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Если есть конкретное предложение (т.е. какие файлы), такое можно воткнуть хоть сейчас и поместить в апдейт
    Для Windows XP, в первом приближении:
    Код:
    %program files%\internet explorer\iexplore.exe
    
    %WinDir%\explorer.exe
    
    %System32%
    dmserver.dll
    imm32.dll
    msimg32.dll
    sens.dll
    sfc_os.dll
    sfcfiles.dll
    spoolsv.exe
    svchost.exe
    ws2_32.dll
    
    %System32%\drivers
    atapi.sys
    ndis.sys
    tcpip.sys

  19. #558
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Код:
    %System32%\lpk.dll
    Тоже не помешало бы добавить:
    Цитата Сообщение от C4rlos Посмотреть сообщение
    lpk.dll восстановил после combofix через безопасный режим
    thyrex, наверное, в курсе какие ещё файлы ComboFix часто удаляет.

  20. #559
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Наблюдалось более 9000 случаев, когда после "лечения" антивирус тупо выносит системные файлы. Если раньше я мог гордиться продукцией %vendorname%, то теперь все чаще произношу "И ты, Брут..."
    Это становится проблемой для пользователей, но не для таких "шакалов", как я, чей девиз "Чем хуже, тем лучше". Увы, не тогда, когда сам же и порекомендовал нашкодивший антивирусный продукт.
    Гешпада %vendorname%, уже придумайте что-то. Тот же combofix пытается выудить файло из (Ниа-гарский-водо-пад!!!) dllcache. Что мешает смотреть хотя бы туда же, плюс делать нычки реестра и системных файлов? Теперь я понял, что именно мешало. Кристалл, за отдельную плату. Nokia со своим маркетингом нервно курит ... не, как раз чисто расслабляется уже и отдыхает...
    Запасаемся попкорном, следим за резултатами. Таки и вижу на ютюбе Гитлера, негодующего по поводу маркетинговой политики %VENDORNAME%

  21. #560
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    12
    Вес репутации
    65
    Господин Зайцев, когда уже следует ожидать новую версию с полной совместимостью с семеркой? Вот я после чистки компьютера востановил настройки, выполнив команди восстановления №1, 6, 8, 10, 13, после чего компютер не загрузился (перед этим все было хорошо). Сделал "Последнюю удачную конфигурацию" - Винда загрузилась, но ТАК коряво, что пропали все настройки, все пункты Пуска, все Избранное огнелиса, и снова включился ЮАЦ, для отключения которого пришлось лазить в реестр (окно с настройкой ЮАЦ было пустым и через 3 секунды закрывалось). Короче пропали все настройки Винды.
    (Может у кого-то есть советы по этому поводу?).

    +Вылет при проверке системных перехватов (иногда)
    +Вылет при проверке на килогеры
    +Отображает пустые процессы (завершенные) как подмену ПИД.

    С уважением.

Страница 28 из 33 Первая ... 18242526272829303132 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01132 seconds with 15 queries