Страница 7 из 13 Первая ... 34567891011 ... Последняя
Показано с 121 по 140 из 257.

AVZ 3.10 - предлагаю потестировать и обсудить

  1. #121
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Iceman
    А почему avz-betta3.zip? Должно быть avz-betta2.zip
    По кнопочке справа, в разделе ссылки, спасибо Geser'у
    Так это то и есть - я его просто переименовал в avz-betta3.zip, чтобы не запутаться

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #122
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    131

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Может упакован более новым архиватором?

  4. #123
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Все, получилось. Вопрос снят.

  5. #124
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для agnec
    Регистрация
    25.01.2005
    Сообщений
    156
    Вес репутации
    83

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    как это снят ?
    а может еще у кого не паспакуется.
    открой тайну !

  6. #125
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1667

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Geser
    XP SP2 при клике на список автозапуска вылетает ошибка "invalid class string"
    sp2 enu mui - щёлкал и правой и левой.... ничего не присходит... работает.

  7. #126
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от agnec
    как это снят ?
    а может еще у кого не паспакуется.
    открой тайну !
    Открываться должен - там стандартынй zip. А вот файл я переименую - название bеtta2 держится из-за того, что масса народа качает его по прямой ссылке ... для замены имени архива мне придется сделать страничку для ошибки 404 - по дефолту если файл не найден, вылезает страница сайта Agava.
    Posted by: Geser
    Этот вероятно глюк, я проверю, но ничего неожиданного там нет - код анализатора автозапуска сырой до безобразия ...

    По ходу еще один глюк поймался - при полном сканировании AVZ по прежнему ругается на Backdoor.Win32.Roxe.a ...

  8. #127
    Geser
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Кстати, Олег, поставь по умолчанию эвристику на максимум, только расширенный анализ не включай. Так проще будет писать инструкции для создания логов для форума.

  9. #128
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    237

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    По ходу еще один глюк поймался - при полном сканировании AVZ по прежнему ругается на Backdoor.Win32.Roxe.a ...
    Нет, это моя невнимательность, вместо 3.16 запустил 3.15 (на машине несколько папок с разными версиями АВЗ). В 3.16 все нормально, ложного срабатывания нет.

  10. #129
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от agnec
    а может еще у кого не паспакуется.
    открой тайну !
    Временные файлы инета почистил и скачал снова.

  11. #130
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Geser
    Кстати, Олег, поставь по умолчанию эвристику на максимум, только расширенный анализ не включай. Так проще будет писать инструкции для создания логов для форума.
    Это можно - только разницы между максимумом и средним почти нет, можно максимум сделать по дефолту. Для логов в конференцию я почти дописал анализатор типа HijackThis, просто никак не найду времени довести его до ума

  12. #131
    Geser
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    [quote author=Зайцев Олег link=board=28;threadid=857;start=120#msg9713 date=1112345774]
    Это можно - только разницы между максимумом и средним почти нет[/quote]
    По максимуму он выдаёт список процессов которые могут работать с сетью. Это бывает полезно.

  13. #132
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Добрый день!

    Протокол антивирусной утилиты AVZ версии 3.16
    Сканирование запущено в 05.04.05 12:10:11
    ...
    3. Сканирование дисков
    c:\WINDOWS\SYSTEM\ia.dll>>>>> Вирус !! Dialer.E-Group успешно удален
    c:\WINDOWS\SYSTEM\VVSN_SCNC0704Inst.exe>>> подозрение на Spy.SaveNow.Inst ( 0A1E4380 0AF7BFD6 0024F62F 0024E793 10656
    c:\WINDOWS\Downloaded Program Files\VLoading.inf>>>>> Вирус !! Dialer.VLoading успешно удален
    c:\WINDOWS\Downloaded Program Files\msits.exe>>>>> Вирус !! Trojan-Downloader.Win32.Delf.cb успешно удален
    c:\WINDOWS\Temporary Internet Files\Content.IE5\49E3GPMN\index[2].htm>>>>> Вирус !! Trojan-Downloader.VBS.Small.e успешно удален
    c:\WINDOWS\Temporary Internet Files\Content.IE5\X0WK1QAR\msits[1].exe>>>>> Вирус !! Trojan-Downloader.Win32.Delf.cb успешно удален
    c:\WINDOWS\loadclean.exe>>>>> Вирус !! Trojan-Downloader.Win32.Delf.cb успешно удален
    c:\arhives\AVIRUS\hijacThis1_99\hijackthis1_99\bac kups\backup-20050201-133604-368.dll>>>>> Вирус !! Backdoor.Agent.ah успешно удален
    Проверка завершена
    ...
    Просканировано файлов: 10821, найдено вирусов 7
    Сканирование завершено в 05.04.05 12:15:56
    Сканирование длилось 00:05:44

    Олег, по логу есть такие предложения:

    1. указать количество найденных вирусов, количество удаленных вирусов.
    2. может быть, при начальном сканировании диска, каталога без "лечения" имеет смысл создавать таблицу зараженных файлов, а при повторном сканировании с "лечением", лечить-удалять только уже обнаруженные файлы. В результате... известно что, быстродействие программы увеличивается.
    (подобный механизм используется в ad_aware, pestpatrol, microsoft antispyware)

  14. #133
    Geser
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от santy
    2. может быть, при начальном сканировании диска, каталога без "лечения" имеет смысл создавать таблицу зараженных файлов, а при повторном сканировании с "лечением", лечить-удалять только уже обнаруженные файлы. В результате... известно что, быстродействие программы увеличивается.
    (подобный механизм используется в ad_aware, pestpatrol, microsoft antispyware)
    Тогда уже сделать просто возможность лечения всего найденного без повторного сканирования. Кстати, ad aware делает именно так.

  15. #134
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Добрый день. Привожу кусок лога програмы AVZ 3.16

    5. Поиск клавиатурных шпионов (Keylogger)
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши


    Неужели в Аваст какая-то зараза залезла или ложное срабатывание АВЗ?

  16. #135
    Geser
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Ruslan
    Добрый день. Привожу кусок лога програмы AVZ 3.16

    5. Поиск клавиатурных шпионов (Keylogger)
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши


    Неужели в Аваст какая-то зараза залезла или ложное срабатывание АВЗ?
    Ложное срабатывание. Нужно прислать на [email protected] с пометкой что это ложное срабатывание антикейлоггера.

  17. #136
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Понятно.Высылаю

  18. #137
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Geser
    Тогда уже сделать просто возможность лечения всего найденного без повторного сканирования. Кстати, ad aware делает именно так.
    Такое же уже есть - кнопочка "Просмотр протокола"

  19. #138
    Geser
    Guest

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от kps
    Такое же уже есть - кнопочка "Просмотр протокола"
    Вот что значит ничего никогда лечить не нужно было

  20. #139
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    Цитата Сообщение от Ruslan
    Добрый день. Привожу кусок лога програмы AVZ 3.16

    5. Поиск клавиатурных шпионов (Keylogger)
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши

    Неужели в Аваст какая-то зараза залезла или ложное срабатывание АВЗ?
    По идее ложного срабатывания быть почти не может - раз AVZ ругается, значит по крайней мере определенно можно сказать, что AhJsctNs.dll внедряется в чужие процессы - это свершившийся файкт. А вот зачем он внедряется - это совершенно другое дело - для анализа файл нужно прислать мне на [email protected]. Если файл безопасный, то он будет добавлен в базы известны
    Posted by: Geser
    Это уже есть (только не документировано). Можно прогнать поиск без лечения, затем нажать кнопку справа от протокола - открывается таблица найденных зверей. Там можно пометить любые файлы и нажать "удалить" (идеалогия как в AdWare). При этом для удаления сработают положенные микропрограммы лечения, при необходимости будет проведено отложенное удаление и т.п.

  21. #140
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152

    Re:AVZ 3.10 - предлагаю потестировать и обсудить

    [quote author=Зайцев Олег link=board=28;threadid=857;start=120#msg9886 date=1112685345]
    Posted by: Geser
    Это уже есть (только не документировано). Можно прогнать поиск без лечения, затем нажать кнопку справа от протокола - открывается таблица найденных зверей. Там можно пометить любые файлы и нажать "удалить" (идеалогия как в AdWare). При этом для удаления сработают положенные микропрограммы лечения, при необходимости будет проведено отложенное удаление и т.п.
    [/quote]
    угу, это имел ввиду, отложенное удаление - это удаление после перезагрузки?

Страница 7 из 13 Первая ... 34567891011 ... Последняя

Похожие темы

  1. предлагаю помощь
    От Zion в разделе Технические и иные вопросы
    Ответов: 1
    Последнее сообщение: 21.09.2007, 19:08
  2. AVZ 3.40 - предлагаю потестировать и обсудить
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 125
    Последнее сообщение: 25.05.2005, 08:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01301 seconds with 16 queries