AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке - Страница 6
Страница 6 из 27 Первая ... 234567891016 ... Последняя
Показано с 101 по 120 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #101
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от *Cool Cat
    Олег поздравляю!!!
    с выходом книги, желаю дальнейшего развития, всех твоих проектов.
    Спасибо !
    По поводу глюков с отображением - я поэкспериментирую с различными размерами шрифтов, чтобы поймать глюки.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #102
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526

    Talking

    Цитата Сообщение от Зайцев Олег
    Я думал сделать справку в CHM, но у AVZ куча пользователей, работающих под 9X - там с CHM будут проблемы. Я могу выложить CHM-справку как опциональный файл для загрузки (а сам AVZ научить искать и HLP, и CHM)
    Хмм , по идее не должно..
    Вроде там нужен только IE 4 - неужели кто-то до сих пор сидит за третим ?

  4. #103
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1844
    Олег, здравствуйте.. возможно, уже был вопрос, но я лично не нашел. Нет ли в планах монитора?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  5. #104
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1844
    И еще хотел бы спросить: почему AVZ не видит SoftForYou Keylogger как Keylogger (и к тому же не видит его библиотеки при сканировании папки с ними)?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  6. #105
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    Цитата Сообщение от NickGolovko
    И еще хотел бы спросить: почему AVZ не видит SoftForYou Keylogger как Keylogger (и к тому же не видит его библиотеки при сканировании папки с ними)?
    Видеть то видит но не узнает. Скорее всего, так как Олегу его еще никто не прислал.
    PS. Как я понял, речь об этом:
    http://www.free-keylogger.com/php_dir/download/klg.exe

  7. #106
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от AndreyKa
    Видеть то видит но не узнает. Скорее всего, так как Олегу его еще никто не прислал.
    PS. Как я понял, речь об этом:
    http://www.free-keylogger.com/php_dir/download/klg.exe
    Этот вроде определяется:
    C:\WINDOWS\system32\sfklg.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\sfklg.dll>>> Поведенческий анализ:
    1. Реагирует на события: клавиатура, мышь, оконные события, все события
    2. Выясняет, какое окно находится в фокусе ввода
    3. Опрашивает состояние клавиатуры
    4. Опрашивает активную раскладку клавиатуры
    5. Определяет ASCII коды по кодам клавиш
    C:\WINDOWS\system32\sfklg.dll>>> Нейросеть: файл с вероятностью 99.50% похож на типовой перехватчик событий клавиатуры/мыши

  8. #107
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1844
    Мгм. Странно, у меня не видит (4.19 rus)

    Или вы по 4.20 проверяете?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  9. #108
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от NickGolovko
    Мгм. Странно, у меня не видит (4.19 rus)

    Или вы по 4.20 проверяете?
    Нет - я проверял тот файл по ссылке из поста №105. На него реагирует 4.19 и в исследовании системы эта DLL видна в адресном пространстве всех GUI процессов. Может быть, этот кейлоггер не активен или мы говорим о разных кейлоггерах ?

  10. #109
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1844
    Библиотека та самая, sfklg.dll или что-то в этом роде. Хмм.. В понедельник попробую воспроизвести в немного других условиях..
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  11. #110
    Junior Member Репутация
    Регистрация
    25.05.2006
    Сообщений
    10
    Вес репутации
    72
    Можно ещё одно предложение. нельзя ли сделать кнопку обновление на основную панель, чтобы каждый раз не заходить в панель задач. Спасибо.

  12. #111
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    Заметил ОЧЕНЬ неприятный баг - если AVZ в трее и уровень проверки на максимуме , то при проверке может бесконечно разворачиваться/сворачиваться текущее окно (например Firefox начинает разворачиваться на полный экран - что-то вроде кнопки F11)

  13. #112
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Surfer
    Заметил ОЧЕНЬ неприятный баг - если AVZ в трее и уровень проверки на максимуме , то при проверке может бесконечно разворачиваться/сворачиваться текущее окно (например Firefox начинает разворачиваться на полный экран - что-то вроде кнопки F11)
    В 4.20 его уже не будет ... это связано с поведенческим антикейлоггером, в частности с эмуляцией клавиатурного ввода. 4.20 ожидается в ближайшее время - я все сдвигаю сроки выхода новой версии, так как новшеств там много и я хочу оттестировать ее как следует.

  14. #113
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    121
    Цитата Сообщение от Surfer
    Заметил ОЧЕНЬ неприятный баг - если AVZ в трее и уровень проверки на максимуме , то при проверке может бесконечно разворачиваться/сворачиваться текущее окно (например Firefox начинает разворачиваться на полный экран - что-то вроде кнопки F11)
    Видел такое два раза, но повторить не смог.

  15. #114
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Sel
    Можно ещё одно предложение. нельзя ли сделать кнопку обновление на основную панель, чтобы каждый раз не заходить в панель задач. Спасибо.
    Можно - я добавлю такую кнопку (если конечно я найду подходящую иконку для нее )

  16. #115
    Беляк
    Guest
    Если Вы планируете создать монитор, то голосую за возможность создавать список каталогов/файлов для защиты их от открытия них, удаления, копирования и т.п. Чтобы вирус с ними ничего не смог сделать, ну и для злодеев всяких препятствие.

  17. #116
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Беляк
    Если Вы планируете создать монитор, то голосую за возможность создавать список каталогов/файлов для защиты их от открытия них, удаления, копирования и т.п. Чтобы вирус с ними ничего не смог сделать, ну и для злодеев всяких препятствие.
    Монитор и проактивка планируются, есть пара опытных вариантов (кстати, собственно AVZ Guard и есть урезанный прототип монитора - просто вместо принятия решения разрешить/запретить там жестко приписано "запретить все и всем").

  18. #117
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2298
    Цитата Сообщение от Зайцев Олег
    anton_dr
    Я подготовил небольшой тестер, завтра-послезавтра скину на него ссылочку - он качает файл размером 20 байт с моего сайт различными методами, на нем и откатаем глюки с обновлением через прокси
    Вернемся к нашим баранам ?

  19. #118
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1669
    Цитата Сообщение от anton_dr
    Вернемся к нашим баранам ?
    присоединяюсь, так же могу потестить на доступ через ISA c NTLM

  20. #119
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Цитата Сообщение от Shu_b
    присоединяюсь, так же могу потестить на доступ через ISA c NTLM
    Сделаю, сделаю ...

  21. #120
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3418
    Вышла новая версия AVZ - 4.20


    13.09.2006 Архив с утилитой содержит базу вирусов от 13.09.2006 41561 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 51541 подпись безопасных файлов
    Список доработок и модификаций:
    [++] Новый менеджер - "Менеджер апплетов панели управления (CPL)". Подключен к автокарантину и исследованию системы
    [++] Новая подсистема AVZ - прямое чтение диска. Позволяет сканеру AVZ проверять заблокированные файлы. Эта подсистема
    подключена к карантину, что позволяет капировать заблокированные файлы в карантин
    [++] Kernel-Mode код AVZ перемещен в AV базу, что позволяет обновлять его без обновления самого AVZ. Драйвера устанавливаются в систему только по мере необходимости, причем имя драйвера уникально для каждого ПК. В момент закрытия AVZ драйвера автоматически удаляются.
    [++] Антируткит - подавление перехватчиков KiST, обладающих средствами восстановления перехвата
    [++] Антируткит - проверка и восстановление таблицы IAT процесса AVZ
    [++] Антируткит - проверка таблицы прерываний (в рамках каждого из процессоров)
    [++] Антируткит - проверка и восстановление SYSENTER (в рамках каждого из процессоров)
    [++] Проверка содержимого MSI инсталляций и объектов, хранящихся в OLE контейнерах (документах, базах Access, презентациях)
    [+] Передалан диалог отложенного удаления файла
    [+] Новые команды скриптового языка: удаление каталогов и файлов
    [+] Множество мелких доработок и модификаций

    Новая версия не совместима по базам с 4.xx, поэтому старые версии нужно обновить до 4.20

Страница 6 из 27 Первая ... 234567891016 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01051 seconds with 16 queries