Страница 8 из 53 Первая ... 45678910111218 ... Последняя
Показано с 141 по 160 из 1042.

AVZ 4.30

  1. #141
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    В менеджере открытых портов, на вкладке UDP еще остались глюки мультиязычности вида: $AVZ0955
    The worst foe lies within the self...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Добавить механизм возвращения ключей в стандартное положение для для того чтобы иметь возможность видеть скрытые файлы и расширения.
    Например вот такой, довольно популярный троян. Можно посмотреть ключи которые меняет тут:
    http://www.threatexpert.com/report.a...2-0e1f1a66644f

  4. #143
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Цитата Сообщение от drongo Посмотреть сообщение
    Добавить механизм возвращения ключей в стандартное положение для для того чтобы иметь возможность видеть скрытые файлы и расширения.
    Например вот такой, довольно популярный троян. Можно посмотреть ключи которые меняет тут:
    http://www.threatexpert.com/report.a...2-0e1f1a66644f
    Ну есть же скрипт №8... вы хотите копию его только видоизмененного?

  5. #144
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    65
    Линк http://www.z-oleg.com/secur/avz/download.php
    [q]Error connecting to database.
    Please try again.[/q]
    То что с зеркал на обменниках народ плохо качает, так это потому что народ сидит за Nat в основном. С рапиды можно неделю ждать и так не скачать.

  6. #145
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Ну есть же скрипт №8... вы хотите копию его только видоизмененного?
    Проблема в том, что совсем не давно с этим зверем пользователь был, прописал 6,8 - всё равно пользователь не может поставить расширение файлов, чтобы было видно.Поэтому прошу Олега пересмотреть алгоритм лечения, как эталон заражения взять этого зверя.Если слишком трудоёмко, то добавить отдельно восстановление" видимости расширений".

  7. #146
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Цитата Сообщение от drongo Посмотреть сообщение
    Если слишком трудоёмко, то добавить отдельно восстановление" видимости расширений".
    Мастер устранения проблем за ошибку считает НЕ показ расширений:

    Показ скрытых осталось добавить...

  8. #147
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Мастер устранения проблем за ошибку считает НЕ показ расширений:

    Показ скрытых осталось добавить...
    Да, это идет как "проблема очень низкой тяжести", по умолчанию это не предлагается.
    Я могу сделать аналогичную фичу в визарде или отдельный стандартный скрипт, типа "включить показ скрытых и системных файлов" и соответственно "Отключить показ скрытых и системных файлов"

  9. #148
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Да, это идет как "проблема очень низкой тяжести", по умолчанию это не предлагается.
    Я могу сделать аналогичную фичу в визарде или отдельный стандартный скрипт, типа "включить показ скрытых и системных файлов" и соответственно "Отключить показ скрытых и системных файлов"
    на твой выбор, главное чтобы было

  10. #149
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Kacnep
    Регистрация
    28.04.2007
    Адрес
    Микронезия (Федеративные Штаты Микронезии)г. Паликир, Слева от упавшей пальмы,ул Нурикийская 1 кв.13
    Сообщений
    739
    Вес репутации
    222
    Здравствуйте.
    Цитата Сообщение от U$er Посмотреть сообщение
    После проверки всех дисков и перезагрузки в системе обнаружено неопознаное новое устройство. В диспетчере устройств оно так и висит всё время.
    Что бы это могло быть?
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    AVZGuard включался ? В любом случае стоит выполнить "Файл\Стандартные скрипты" в AVZ, там отметить скрипт номер 6, нажать кнопку выполнения и затем перезагрузиться. Может быть, это "хвост" от AVZGuard
    Подтверждаю слова Олега. Такой же глюк встретил на трёх своих ЭВМ. Причём после выполнения 3 cкриптов(кады сразу друг за другом идут). (2,3,4) Ежели их делать по отдельности. Глюков не наблюдал.
    Я, кроме 6 скрипта, ещё и это вновь появившиеся устройство убивал.
    (до этого просто отключал) Так вот, после удаления и выполнения 6 стандатрного скрипта, глюк пропадает и больше не возвращаеться.
    Последний раз редактировалось Kacnep; 13.05.2008 в 11:08.
    "Берегись, победив, чтоб потом не жалеть о победе."Copyright © Марк Порций Катон

  11. #150
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    102
    Можно настроить таймер на правелный учёт оставшегося времени, через вычисление среднего значения проверки одного файла?

  12. #151
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Биомеханик Посмотреть сообщение
    Можно настроить таймер на правелный учёт оставшегося времени, через вычисление среднего значения проверки одного файла?
    А он именно так и считается. Расчитывается среднее время, затрачиваемое на проверку файла и умножается на кол-во оставшихся файлов. Но этот прогноз весьма приближенный - невозможно точно узнать, сколько времени уйдет на проверку каждого объекта, поэтому оценка носит информационный характер и если проследить за прогресс индикатором и прогнозом оставшегося времени в AVZ, то несложно заметить, что он меняется в процессе работы нелинейно - за счет уточнения.

  13. #152
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Зайцев Олег,
    Код:
    O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
    нет упоминания в логах avz, посмотри пожалуйста.
    http://virusinfo.info/showthread.php?t=23042
    Последний раз редактировалось drongo; 18.05.2008 в 20:44.

  14. #153
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от drongo Посмотреть сообщение
    Зайцев Олег,
    Код:
    O4 - HKCU\..\Run: [tava] C:\WINDOWS\system32\tavo.exe
    нет упоминания в логах avz, посмотри пожалуйста.
    http://virusinfo.info/showthread.php?t=23042
    Лог AVZ virusinfo_syscure - файла нет, Сканирование завершено в 18.05.2008 21:36:41
    Лог AVZ virusinfo_syscheck - там C:\WINDOWS\system32\tavo.exe есть в логе, в менеджере автозапуска, Сканирование завершено в 18.05.2008 21:47:30.
    Лог HJT:Scan saved at 21:48:31, on 18.05.2008, файл есть
    Т.е. как всегда, мы наблюдаем процесс во времени - на момент создания первого лога AVZ этой записи еще не было, а на момент снятия второго лога и лога HJT он уже появился

  15. #154
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Лог AVZ virusinfo_syscure - файла нет, Сканирование завершено в 18.05.2008 21:36:41
    Лог AVZ virusinfo_syscheck - там C:\WINDOWS\system32\tavo.exe есть в логе, в менеджере автозапуска, Сканирование завершено в 18.05.2008 21:47:30.
    Лог HJT:Scan saved at 21:48:31, on 18.05.2008, файл есть
    Т.е. как всегда, мы наблюдаем процесс во времени - на момент создания первого лога AVZ этой записи еще не было, а на момент снятия второго лога и лога HJT он уже появился
    спасибо
    Но тут интересен момент, каво и таво всегда вместе идут, насчёт времени не согласный я Что-то тут по хитрее, поэтому и спросил.

  16. #155
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    10
    Вес репутации
    64
    Привет,
    не знал где написать - пишу сдесь.
    На компе начали время от времени вылезать BSOD: 0x00000050: PAGE_FAULT_IN_NONPAGED_AREA. Причем было указано что возможная причина файл: uzqwnji5.sys, расположенный в папке /drivers. При просмотре этого файла оказалось что это AVZ monitoring Driver (или чтото подобное). Удалил файл - BSOD как не было.
    А теперь вопрос: как корректно удалить AVZ (так как изза BSOD пока не планирую использовать), чтобы не оставалось мусора на винте/ в реестре.

    С уважением.

  17. #156
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Для удаления нужно сделать так: AVZ - Файл - Стандартные скрипты, отметить номер 6 и выполнить.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  18. #157
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    854
    Олег, есть зловреды(отправлял через форму на z-oleg) которые блокируют Copy-Paste(комбинации ctrl+c, ctrl+v тоже не работают) может стоит добавить проверку этого в эвристику AVZ...?

  19. #158
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Eublefar Посмотреть сообщение
    Привет,
    не знал где написать - пишу сдесь.
    На компе начали время от времени вылезать BSOD: 0x00000050: PAGE_FAULT_IN_NONPAGED_AREA. Причем было указано что возможная причина файл: uzqwnji5.sys, расположенный в папке /drivers. При просмотре этого файла оказалось что это AVZ monitoring Driver (или чтото подобное). Удалил файл - BSOD как не было.
    А теперь вопрос: как корректно удалить AVZ (так как изза BSOD пока не планирую использовать), чтобы не оставалось мусора на винте/ в реестре.

    С уважением.
    Дравер мониторинга нет смысла держать загруженным постоянно. Полное удаление всех возможных следов делает скрипт номер 6 из стандарнтых скриптов (файл/стандартные скрипты).

    Добавлено через 4 минуты

    Цитата Сообщение от Muffler Посмотреть сообщение
    Олег, есть зловреды(отправлял через форму на z-oleg) которые блокируют Copy-Paste(комбинации ctrl+c, ctrl+v тоже не работают) может стоит добавить проверку этого в эвристику AVZ...?
    Нужно будет попробовать сделать такую проверку. Но это невозможно седлать без обновления самого AVZ - в скрипт-языке нет функционала для этого
    Последний раз редактировалось Зайцев Олег; 18.05.2008 в 23:38. Причина: Добавлено

  20. #159
    Junior Member Репутация
    Регистрация
    17.01.2007
    Сообщений
    4
    Вес репутации
    68

    да

    Цитата Сообщение от Muffler Посмотреть сообщение
    Олег, есть зловреды(отправлял через форму на z-oleg) которые блокируют Copy-Paste(комбинации ctrl+c, ctrl+v тоже не работают) может стоит добавить проверку этого в эвристику AVZ...?
    Есчо есть, которые блокируют ручной запуск любых exe-шек кроме виндового експлорера (отослал на проверку).
    кстати насчет высылки тела зверя - шлю токо через форму,- через почту часто становится невозможно это делать, так как встроенные антивирусные средства п.провайдеров в основном блокируют отсылку подозревая зловреда даже в запароленных архивах
    (и по-моему даже 7-zip). )

  21. #160
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от svp Посмотреть сообщение
    блокируют отсылку подозревая зловреда даже в запароленных архивах
    (и по-моему даже 7-zip). )
    В запароленных? Ну как-то не верится. Разве что на пароль Virus проверять могут. Уж больно оно накладно по времени - пароль вскрывать.

Страница 8 из 53 Первая ... 45678910111218 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01097 seconds with 15 queries