Страница 49 из 53 Первая ... 39454647484950515253 Последняя
Показано с 961 по 980 из 1042.

AVZ 4.30

  1. #961
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2296
    Цитата Сообщение от DimaT Посмотреть сообщение
    Цитата:
    "Скрипт не совсем корректный"
    Уточни мысль...
    Я его взял в разделе "Помогите"...
    Потому что в Правилах "Помогите" красным по белому написано
    Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #962
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    Обнаружил, что в скриптах AVZ нет функции, возвращающей атрибуты указанного файла - иногда полезно искать exe-файлы с атрибутом hidden.

  4. #963
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Oyster Посмотреть сообщение
    Обнаружил, что в скриптах AVZ нет функции, возвращающей атрибуты указанного файла - иногда полезно искать exe-файлы с атрибутом hidden.
    Как это нет ? См. http://z-oleg.com/secur/avz_doc/script_filesearch.htm - специальный класс для поиска файлов, там есть свойство FileAttr

  5. #964
    Junior Member Репутация
    Регистрация
    24.03.2009
    Адрес
    Кострома
    Сообщений
    60
    Вес репутации
    60
    При выполнении стандартного скрипта №4 (сбор подозрительных файлов) через меню появляется ошибка:
    Код:
    Ошибка выполнения команды RUNSCAN, ошибка - Access violation at address 00403D12 in module 'avz.exe'. Read of address 00000031
    Что может быть?
    Если выполнять то же самое через скрипт
    Код:
    begin
     ExecuteStdScr(4);
    end.
    пишет, что скрипт выполнен успешно, при этом архив в папке логов пустой. Выполнение длится всего 1-2 секунды.
    Неужели у меня на компьютере нет нераспознанных объектов? На компьютере стоит много софта, в т.ч. и специфического.

  6. #965
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от efimov.sergey Посмотреть сообщение
    При выполнении стандартного скрипта №4 (сбор подозрительных файлов) через меню появляется ошибка:
    Код:
    Ошибка выполнения команды RUNSCAN, ошибка - Access violation at address 00403D12 in module 'avz.exe'. Read of address 00000031
    Что может быть?
    Если выполнять то же самое через скрипт
    Код:
    begin
     ExecuteStdScr(4);
    end.
    пишет, что скрипт выполнен успешно, при этом архив в папке логов пустой. Выполнение длится всего 1-2 секунды.
    Неужели у меня на компьютере нет нераспознанных объектов? На компьютере стоит много софта, в т.ч. и специфического.
    Странно, что-то мешает. Антивирус и другой защитный софт отключали перед запуском авз? Новые логи по правилам не помешают

  7. #966
    Junior Member Репутация
    Регистрация
    24.03.2009
    Адрес
    Кострома
    Сообщений
    60
    Вес репутации
    60
    Цитата Сообщение от drongo Посмотреть сообщение
    Странно, что-то мешает. Антивирус и другой защитный софт отключали перед запуском авз? Новые логи по правилам не помешают
    Нод отключал при выполнении. Других защит нет. На вирусы проверял, чисто. Последний раз делал логи 09.07.2009, вот тема:
    http://virusinfo.info/showthread.php?t=49623
    Но эта проблема началась несколько раньше.
    Остальные скрипты работают нормально. Права администратора.

    Полный лог выполнения скрипта прикрепил.
    Вложения Вложения

  8. #967
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от efimov.sergey Посмотреть сообщение
    Нод отключал при выполнении. Других защит нет. На вирусы проверял, чисто. Последний раз делал логи 09.07.2009, вот тема:
    http://virusinfo.info/showthread.php?t=49623
    Но эта проблема началась несколько раньше.
    Остальные скрипты работают нормально. Права администратора.

    Полный лог выполнения скрипта прикрепил.
    Операционка обычная или какая-то сборка ?

  9. #968
    Junior Member Репутация
    Регистрация
    24.03.2009
    Адрес
    Кострома
    Сообщений
    60
    Вес репутации
    60
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Операционка обычная или какая-то сборка ?
    WinXP, лицензия.

  10. #969
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    535
    При анализе автозапуска AVZ благополучно находит файл, даже если путь к нему явно не задан. При условии, что путь к файлу среди перечисленных переменной окружения path.
    Проверил, функция QuarantineFile не использует переменные окружения. Так и задумано?
    А такой скрипт якобы "выполняется без ошибок". На самом деле Avira защищает эту ветку, в итоге ничего не добавляется.
    begin
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AntiVirSchedule rService',' ZZZ','zzz');
    end.
    Последний раз редактировалось antanta; 16.07.2009 в 14:29.

  11. #970
    Junior Member Репутация
    Регистрация
    15.11.2006
    Сообщений
    103
    Вес репутации
    68
    По поводу моего сообщения выше о неработающем антивирусном плагине для Бата: производитель Бата выпустил новую версию своей программы (пока бету) и вроде бы исправил эту проблему (оказалось, не работали все антивирусные плагины).
    Отбой тревоги и спасибо

  12. #971
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Nick222 Посмотреть сообщение
    По поводу моего сообщения выше о неработающем антивирусном плагине для Бата: производитель Бата выпустил новую версию своей программы (пока бету) и вроде бы исправил эту проблему (оказалось, не работали все антивирусные плагины).
    Отбой тревоги и спасибо
    Я так и подумал - у меня в BAT все работает, но обновляю я его не часто и ставлю только стабильные версии (бат у меня как и все прочие программы лицензионный - когда он начинает надоедать сообщением о том, что вышла новая версия, я ее качаю и ставлю. Но надоедает он избирательно - видимо только при выходе стабильных релизов)

  13. #972
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    127
    Вес репутации
    59
    Здравствуйте. При просмотри логов можно заметить следующий пункт:-
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-26
    >> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100)
    >> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100)

    В принципе Мне как рядовому пользователю ПК не совсем понятно, почему АВЗ считает эти, и именно эти, службы столь опасными, т.к. в книжке http://security-advisory.virusinfo.info/
    эти службы вообщем-то описываются как скорее средней опасности или даже наименьшей( в частности SSDP)

  14. #973
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    231
    Я дико извиняюсь - но вы понимаете разницу между "потенциально опасный" и "опасный"?

  15. #974
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    127
    Вес репутации
    59
    Torvic99, Ну они в книжке тоже не потенциально опасные, вот например-
    Служба SSTP [SSTP Service]
    Этот сервис обеспечивает поддержку протокола безопасного
    туннелирования сокетов (Secure Socket Tunneling Protocol) для
    безопасного подключения к удаленным компьютерам с помощью
    виртуальной частной сети (Virtual Private Network, VPN). Так как от этой
    службы в Windows Vista SP1 зависит Диспетчер подключений
    удаленного доступа, отключить ее полностью не представляется
    возможным.

    Я не утверждаю, что они безопасные, Я интересуюсь, почему именно они?


    Тьфу, Я буквы перепутал и службы тоже SSTP c SSDP

    Добавлено через 15 минут

    Сорри.
    Это что получается, что
    >> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100)
    Служба обнаружения?
    >> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100)
    Планировщик заданий

    >> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-26
    А это тогда что такое? Я думал это диспетчер подключений удалённого доступа
    Последний раз редактировалось Павлик; 16.07.2009 в 16:21. Причина: Добавлено

  16. #975
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    К разным антивирусам, считающим компоненты AVZ опасными, присоединилась Microsoft Windows Malicious Software Removal Tool - антируткитный драйвер AVZ определила как Trojan:WinNT/Bagle.A

  17. #976
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Oyster, http://virusinfo.info/showthread.php...404#post417404
    и следующие посты
    The worst foe lies within the self...

  18. #977
    Geser
    Guest
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Oyster, http://virusinfo.info/showthread.php...404#post417404
    и следующие посты
    И тем не менее, думаю уже пора что-то делать. Это не срабатывание эвристики а конкретный детект. Нужно либо начинать писать что бы убрали детект, или менять драйвер. Потому как, например, я иногда на работе использую АВЗ что бы помочь сотрудникам избавиться от заразы. Но если наш антивирус начнет детектить АВЗ, то использовать его станет невозмозгно т.к. антивирус не отключить. Да и админ может начать возмущаться.

  19. #978
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    Цитата Сообщение от Geser Посмотреть сообщение
    Это не срабатывание эвристики а конкретный детект. Нужно либо начинать писать что бы убрали детект
    Искал контакты на сайте майкрософта, нашёл http://support.microsoft.com/kb/921159/en-us Написал как фолс на spyware, надеюсь, что спецы по Windows Defender передадут куда надо.

  20. #979
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Нужно либо начинать писать что бы убрали детект
    Я уже давно и не один раз писал во все virus lab'ы, кто-то путевый отреагировал и поправил, а остальные промолчали и не поправили рекорду...

  21. #980
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Цитата Сообщение от Гриша Посмотреть сообщение
    Я уже давно и не один раз писал во все virus lab'ы, кто-то путевый отреагировал и поправил, а остальные промолчали и не поправили рекорду...
    Та же история. Особенно мне не понравилась реакция Симантек, до их вирлаба вообще почти не достучатся, связался с саппортом через форму на сайте и попросил передать инфу их вирлабу, так они вместо этого начали мне объяснять, как мне занести файл в исключения из проверки их антивируса А ложняк так и не убрали.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

Страница 49 из 53 Первая ... 39454647484950515253 Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01525 seconds with 16 queries