Страница 33 из 53 Первая ... 2329303132333435363743 ... Последняя
Показано с 641 по 660 из 1042.

AVZ 4.30

  1. #641
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от a1822 Посмотреть сообщение
    1. Я имел в виду логи, формируемые 2 и 3 стандартными скриптами. Там с самого верха идут списки процессов, модулей и т. д., и только потом тот лог, который в окошке рисуется. Я хотел спросить, нельзя ли сведения о системе продублировать (для хелперов) перед этими списками, чтобы не метаться по логу туда-сюда.

    3. Я опять в пользу хелперов спрашиваю. Пользователю-то понятно, что не нужно это, а на чужую машину сядешь - и начинается гадание...

    4. Ясно, вопрос снимается.
    1, 2 - это все в скором времени будет доводиться хелперу в совершенно ином виде ... комплексно и с анализом.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #642
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    27
    Вес репутации
    73
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    1, 2 - это все в скором времени будет доводиться хелперу в совершенно ином виде ... комплексно и с анализом.
    Хм, я заинтригован... Значит, ждём новую версию.

  4. #643
    Junior Member Репутация
    Регистрация
    07.02.2007
    Сообщений
    68
    Вес репутации
    68
    Уважаемый Олег!

    Скажите, пожалуйста, АВЗ находит сетевой вирус Кидо?

  5. #644
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Sibir Посмотреть сообщение
    Уважаемый Олег!

    Скажите, пожалуйста, АВЗ находит сетевой вирус Кидо?
    Находит, куда же ему деваться ... за последнее время только на VirusInfo изловредно и закарантинено 42 разновидности этого зверя. Но искать нужно вручную, по логам

  6. #645
    Junior Member Репутация Репутация
    Регистрация
    05.02.2009
    Сообщений
    15
    Вес репутации
    61
    Подскажите, пожалуйста, как сделать "Исследование системы" из батника? т.е. с каким параметром запустить AVZ, чтобы только создался автоматом отчет... и как можно автоматом собрать эти отчеты со всех пк в локальной сети (не бегая за каждый пк)?
    Последний раз редактировалось chas99; 05.02.2009 в 11:38.

  7. #646
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Цитата Сообщение от chas99 Посмотреть сообщение
    Подскажите, пожалуйста, как сделать "Исследование системы" из батника? т.е. с каким параметром запустить AVZ, чтобы только создался автоматом отчет... и как можно автоматом собрать эти отчеты со всех пк в локальной сети (не бегая за каждый пк)?
    В инструкции все расписанно:
    http://z-oleg.com/secur/avz_doc/scri...syscheckex.htm
    http://z-oleg.com/secur/avz_doc/scr_demo7.htm

  8. #647
    Junior Member Репутация Репутация
    Регистрация
    05.02.2009
    Сообщений
    15
    Вес репутации
    61
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    еще вопросик =)
    есть возможность вывести в отчет - все установленные на ПК программы? которые выводятся в списке "Установка и удаление программ"

  9. #648
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от chas99 Посмотреть сообщение
    еще вопросик =)
    есть возможность вывести в отчет - все установленные на ПК программы? которые выводятся в списке "Установка и удаление программ"
    Такая возможность есть - для этого нужно написать тривиальный скрипт, который просканирует ключ реестра с описанием UnInstall и выведет его куда надо в удобной для анализа форме. Однако при этом нужно понимать, что списк будет априори кривым - программа может быть давно удалена, а запись от нее будет "висеть" в реестре. Есть другой путь - сканировать Program Files, это тоже тривиально делается скриптом, но там есть иные грабли - не все ПО ставится в ProgramFiles, и программа может быть деинсталлена, при этом папки от нее останутся. Т.е. для точного определения нужно еще смотреть, если в папке программы EXE файлы, запускаются ли они и т.п.

  10. #649
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Олег, может имеет смысл добавить в заголовок html-протокола в одну из строк, дату и время/просто дату проведения исследования системы...? иногда приходится выбирать из списка логов через "открыть файл" в браузере, и не всегда бываешь уверен, тот ли лог выбран, а прокрутить вниз файл до просмотра лога сканирования далеко бывает и достаточно медленно, если смотреть лог через удаленное управление.

  11. #650
    Junior Member Репутация
    Регистрация
    15.02.2008
    Адрес
    Харьков(Украина)
    Сообщений
    106
    Вес репутации
    64
    Подскажите пожалуйста.Ставил прогу Hamachi,после удаления остается драйвер (hamachi.sys).Его AVZ, через диспечер служб и драйверов удаляет ,но на самом деле файл остаётся не тронутым.И потом(после удаления через диспечер и перезагрузки) диспечер его не видит(не по API,не по реестру) хотя он присутствует на диске в папке drivers.Кстати этот драйвер не видит и Эверест,и ещё пару прог для просмотра драйверов.А вот поиск в АВЗ этот файл находит,и можно удалить.Это что,так себя прячет драйвер,что его ни кто не видит?И ещё,диспечер находит в неактивных драйверах sptd.sys,(хотя его на диске физически нет),тот же поиск АВЗ подтвердил.Почему так получается?Спасибо за ответ.

    P.S.Прежде чем вам написать, пробовал ставить и удалять прогу(hamachi) 3 раза результат тот же.Можете сами попробовать.Извиняюсь, может сумбурно написал,я простой юзер,но хочется разобраться.АВЗ у меня 4.30,обновление регулярное,но я так понимаю это не влияет на ситуацию.
    Последний раз редактировалось chap; 06.02.2009 в 10:10.

  12. #651
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от chap Посмотреть сообщение
    Подскажите пожалуйста.Ставил прогу Hamachi,после удаления остается драйвер (hamachi.sys).Его AVZ, через диспечер служб и драйверов удаляет ,но на самом деле файл остаётся не тронутым.И потом(после удаления через диспечер и перезагрузки) диспечер его не видит(не по API,не по реестру) хотя он присутствует на диске в папке drivers.Кстати этот драйвер не видит и Эверест,и ещё пару прог для просмотра драйверов.А вот поиск в АВЗ этот файл находит,и можно удалить.Это что,так себя прячет драйвер,что его ни кто не видит?И ещё,диспечер находит в неактивных драйверах sptd.sys,(хотя его на диске физически нет),тот же поиск АВЗ подтвердил.Почему так получается?Спасибо за ответ.

    P.S.Прежде чем вам написать, пробовал ставить и удалять прогу(hamachi) 3 раза результат тот же.Можете сами попробовать.Извиняюсь, может сумбурно написал,я простой юзер,но хочется разобраться.АВЗ у меня 4.30,обновление регулярное,но я так понимаю это не влияет на ситуацию.
    Стоит обратиться с этим в раздел "Помогите" - по логам можно посмотреть предметно, что это такое и как его убить

  13. #652
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Да всё просто. Служба драйвера из реестра удалена, поэтому его никто и не видит. А файл оставили лежать на диске мёртвым трупом.
    Удалите файл, и дело с концом.

  14. #653
    Junior Member Репутация
    Регистрация
    15.02.2008
    Адрес
    Харьков(Украина)
    Сообщений
    106
    Вес репутации
    64
    Спасибо.Так и сделал.

  15. #654
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Что можно предпринять если из за вирусов программа ABZ не запускается, а загрузить компьютер в режиме Save Mod не получается, компьютер уходит в перезагрузку.
    Может, существует какая-то возможность все-таки запустить AVZ и просканировать компьютер.
    Конкретная ситуация описана здесь http://virusinfo.info/showthread.php...665#post345665
    Спасибо.

  16. #655
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Что можно предпринять если из за вирусов программа ABZ не запускается, а загрузить компьютер в режиме Save Mod не получается, компьютер уходит в перезагрузку.
    Может, существует какая-то возможность все-таки запустить AVZ и просканировать компьютер.
    Конкретная ситуация описана здесь http://virusinfo.info/showthread.php...665#post345665
    Спасибо.
    1.удалить все антивирусы какие там установлены через панель управления
    2.в нормальном режиме попробовать запустить специальную версию из моей подписи и сделать с ней логи

  17. #656
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    1.удалить все антивирусы какие там установлены через панель управления
    2.в нормальном режиме попробовать запустить специальную версию из моей подписи и сделать с ней логи
    Спасибо, буду пробовать.

  18. #657
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от drongo Посмотреть сообщение
    1.удалить все антивирусы какие там установлены через панель управления
    2.в нормальном режиме попробовать запустить специальную версию из моей подписи и сделать с ней логи
    Не получилось обмануть это зверье, очевидно гады почитывают информацию и делают вирус заточенный на AVZ, так как другие программы и еxe файлы работают без проблем, а вот при запуске AVZ программа открывается и буквально через 2-3 сек ее кто-то убивает. Думаю Олегу необходимо поразмыслить, как сделать так, чтобы вирусы не могли ее закрывать.

  19. #658
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Aleksandr49 Посмотреть сообщение
    Не получилось обмануть это зверье, очевидно гады почитывают информацию и делают вирус заточенный на AVZ, так как другие программы и еxe файлы работают без проблем, а вот при запуске AVZ программа открывается и буквально через 2-3 сек ее кто-то убивает. Думаю Олегу необходимо поразмыслить, как сделать так, чтобы вирусы не могли ее закрывать.
    Полиморфный AVZ из подписи drongo, переименовать в game.exe и запустить с параметром ag=y (т.е. game.exe ag=y), должно помочь

  20. #659
    Junior Member Репутация
    Регистрация
    08.12.2008
    Сообщений
    32
    Вес репутации
    61
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Полиморфный AVZ из подписи drongo, переименовать в game.exe и запустить с параметром ag=y (т.е. game.exe ag=y), должно помочь
    Буду пробовать. О результате сообщу.
    Спасибо.

  21. #660
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416

    Lightbulb Две новости

    1. По многочисленным просьбам пользователей обновлен архив с AVZ. Сам AVZ не изменился, я стараюсь по возможности все делать через обновляемые базы, но возникает неприятный эффект - после загрузки AVZ приходится обновлять базы, и первое обновление получается очень внушительное по размеру. Поэтому принято решение обновлять архивы с AVZ раз в месяц, чтобы минимизировать размер первого обновления
    2. http://www.z-oleg.com/secur/news/news1347.php - есть просьба при наличии времени и желания помочь с пополнением базы чистых AVZ. Это улучшит качество работы AVZ, упростит работу хелперам VirusInfo и отсечет возможные ложняки (пополняющий базы AVZ автомат сравнивает все зловредные семплы с известными легитимными объектами, чтобы минимизировать вероятноть ложного срабатывания). Теперь семплы обрабатывает CyberHelper (а он, как следует из его профиля, работает в режиме 24*7*365 без выходных и перекуров), причем система эта полностью автономна, работает на полном автомате - как следствие задержка между отправкой карантина и попаданием легитимных в базу минимизирована до предела ... Отчеты с данными первичного анализа публикуются в теме http://virusinfo.info/showthread.php?t=3519
    Последний раз редактировалось Зайцев Олег; 09.02.2009 в 20:33.

Страница 33 из 53 Первая ... 2329303132333435363743 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01230 seconds with 15 queries