Страница 8 из 33 Первая ... 45678910111218 ... Последняя
Показано с 141 по 160 из 650.

AVZ 4.32

  1. #141
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    может ли данная утилита работать с удоленным реестром ? и как этого добиться от нее...
    суть проблемы: вирус блокирует сеф мод ,редактор реестра учетную запиь и тд..
    из под втрой системы можно поудалять вирусы но реестр почистиь таким образом не получается и востоновить работоспособность тоже приходится разблокировать сейф мод через ерд командер перезагружаться в сейф моде и лечить систему дальше ...
    было бы очень удобно загружаешся в барт пе включаешь в AVZ пунк меню работа с удоленным реестром .... а дальше как на живой системе

    с уважением пользователь AVZ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    QUARQ, почитайте AVZ on LiveCD, особенно про редиректор RunScanner

  4. #143
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    814
    QUARQ, не думаю, что так всё запущено. Если можно загрузиться нормально - почему бы там не собрать логи? А потом почистить всё - это уже относительно просто.
    Вообще, если такая проблема - Вам в раздел Помогите.
    Последний раз редактировалось gjf; 11.10.2009 в 13:31. Причина: уточнил ссылку

  5. #144
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    свем спс за советы! но из того что прочел ..не чуть не легче описаной мною схемы лечения : много танцев с бубном, а результат больше утешительный, чем обнадеживающий.

  6. #145
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.05.2008
    Адрес
    Россия, Амурская область, Благовещенск
    Сообщений
    113
    Вес репутации
    110
    QUARQ Можно не заморачиваться с настройкой плагина. Просто грузитесь во вторую операционку или BartPE, а из неё уже запускайте RunScanner с параметрами - где лежит "больная" винда, где профиль "больного" юзера и где, собственно, лежит AVZ.

  7. #146
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    Oyster, ага ! это уже теплее огромное СПС

  8. #147
    Junior Member Репутация Репутация
    Регистрация
    30.01.2009
    Сообщений
    19
    Вес репутации
    61
    нашел вот такую сборку RusLive Full в оболочку встроен RunScanner
    правой кнопкой по AVZ выбрать "run with remote registry"
    работает не всё, но уже можно нармально щемить гадов!
    попробовал запустить drweb по тойже схеме через некоторое время вылетает через неопределенное время "по английски" всем еще раз огромное спс за нааводки

  9. #148
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.03.2009
    Адрес
    Россия, Башкортостан
    Сообщений
    123
    Вес репутации
    132
    Пожелание: неплохо было бы обрабатывать нажатие Enter как "Выполнить/Пуск", в строке поиска "Сервис--Поиск данных в реестре", удобно и быстро.

  10. #149
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для icotonev
    Регистрация
    20.08.2009
    Адрес
    Болгария гр.Ямбол
    Сообщений
    241
    Вес репутации
    91
    Хотите знать мнение АВЗ в Болгарии..Читайте здесь:

    http://www.kaldata.com/forums/index....pic=92291&st=0

    Для этого я являюсь студентом..чтобы доказать, что AVZ является большая программа!

  11. #150
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    355
    У меня возник такой вопрос - как в AVZ организовать перебор разделов реестра по заданной маске и выполнение определённых действий при удовлетворение заданных условий.
    Например мы имеем:
    Код:
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BITS]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BITS]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\wuauserv]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BITS]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wuauserv]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\BITS]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\wuauserv]
    "ImagePath"=hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    Где: hex(2):25,00,66,00,79,00,73,00,74,00,65,00,6d,00,5 2,00,6f,00,6f,00,\
    74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d ,00,33,00,32,00,5c,00,73,\
    00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00 ,78,00,65,00,20,00,2d,00,\
    6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73 ,00,00,00 = %fystemRoot%\System32\svchost.exe -k netsvcs

    Как организовать перебор разделов
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004
    ***
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet***
    ***
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet999
    И при наличие заданного раздела выполнение следующих действий:
    Код:
    RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet***\Services\BITS');
    RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet***\Services\wuauserv');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet***\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet***\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
    Т.е. можно ли как-нибудь автоматизировать данные действия.

    Данная фича может быть полезной например для удаления ключей вида:
    7. Эвристичеcкая проверка системы
    >>> Подозрение на маскировку ключа реестра службы\драйвера "aawuct"
    >>> Подозрение на маскировку ключа реестра службы\драйвера "eihtq"
    >>> Подозрение на маскировку ключа реестра службы\драйвера "IasSvc"
    >>> Подозрение на маскировку ключа реестра службы\драйвера "igwsoif"
    Последний раз редактировалось Ingener; 17.10.2009 в 10:50.
    GHETTO/STREET WORKOUT

  12. #151
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Ingener,
    Код:
    var count:integer;
    begin
    for count:=1 to 999 do
     begin
     if RegKeyExists('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS');
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Раздел ControlSet'+IntToStr(count)+' найден.');
      end;
     end;
    end.
    спесет отца демократии?
    The worst foe lies within the self...

  13. #152
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    355
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Ingener,
    Код:
    var count:integer;
    begin
    for count:=1 to 999 do
     begin
     if RegKeyExists('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS');
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Раздел ControlSet'+IntToStr(count)+' найден.');
      end;
     end;
    end.
    спесет отца демократии?
    Скрипт рульный составили - только он не перебирает разделы:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
    ***
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet099
    Начинает работать только с раздела:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet100

    У вас там задуман такой перебор:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet1
    ***
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet99
    ***
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet999

    Поправьте плиз этот нюанс и всё будет в шоколаде...

    Я вот так модифицировал ваш скрипт - теперь он все разделы перебирает:
    Код:
    var count:integer;
    begin
    for count:=1 to 9 do
     begin
     if RegKeyExists('HKLM', 'SYSTEM\ControlSet00'+IntToStr(count)) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\BITS');
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\wuauserv');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Раздел ControlSet00'+IntToStr(count)+' найден.');
      end;
     end;
    for count:=10 to 99 do
     begin
     if RegKeyExists('HKLM', 'SYSTEM\ControlSet0'+IntToStr(count)) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\BITS');
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\wuauserv');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Раздел ControlSet0'+IntToStr(count)+' найден.');
      end;
     end;
    for count:=100 to 999 do
     begin
     if RegKeyExists('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS');
      RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Раздел ControlSet'+IntToStr(count)+' найден.');
      end;
     end;
    end.
    Последний раз редактировалось Ingener; 17.10.2009 в 12:21.
    GHETTO/STREET WORKOUT

  14. #153
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1841
    Ну собственно этот скрипт я только что писал как ответ (и даже не посмотрел работает ли он )
    The worst foe lies within the self...

  15. #154
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    355
    Подскажите пожалуйста есть ли функция преобразования текста в строку (в справке ничего подобного не смог найти) - наподобие IntToStr, которая преобразует целое число в строку.

    Просто хочу организовать скрипт для удаления службы по имени, перебирающий заданные разделы и удаляющий ключи с заданным именем - но не знаю как автоматически задать это имя в команде RegKeyDel.
    Последний раз редактировалось Ingener; 17.10.2009 в 14:27.
    GHETTO/STREET WORKOUT

  16. #155
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.09.2009
    Сообщений
    145
    Вес репутации
    73
    function StrToInt ( IntegerString : string ) : Integer; - можно попробовать, а вобще http://www.delphibasics.ru/ - справка по Дельфи

  17. #156
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    355
    Цитата Сообщение от MikeDlg Посмотреть сообщение
    function StrToInt ( IntegerString : string ) : Integer; - можно попробовать, а вобще http://www.delphibasics.ru/ - справка по Дельфи
    Похоже AVZ эту функцию не знает - у меня не получается написать работающий скрипт с её помощью.
    Если у вас получится - выложите плиз образец скрипта.
    GHETTO/STREET WORKOUT

  18. #157
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от MikeDlg Посмотреть сообщение
    function StrToInt ( IntegerString : string ) : Integer; - можно попробовать, а вобще http://www.delphibasics.ru/ - справка по Дельфи
    Эта справка бесполезна, так как скрипт язык имеет паскалевский синтаксис, но не является Delphi или паскалем ... в нем поддерживается ограниченный набор функций, описанных в справке

    Добавлено через 25 минут

    Цитата Сообщение от Ingener Посмотреть сообщение
    Подскажите пожалуйста есть ли функция преобразования текста в строку (в справке ничего подобного не смог найти) - наподобие IntToStr, которая преобразует целое число в строку.

    Просто хочу организовать скрипт для удаления службы по имени, перебирающий заданные разделы и удаляющий ключи с заданным именем - но не знаю как автоматически задать это имя в команде RegKeyDel.
    http://z-oleg.com/secur/avz_doc/script_inttostr.htm
    http://z-oleg.com/secur/avz_doc/script_strtoint.htm
    Последний раз редактировалось Зайцев Олег; 17.10.2009 в 14:50. Причина: Добавлено

  19. #158
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.09.2009
    Сообщений
    145
    Вес репутации
    73
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Эта справка бесполезна, так как скрипт язык имеет паскалевский синтаксис, но не является Delphi или паскалем ... в нем поддерживается ограниченный набор функций, описанных в справке
    Функции case, length тоже не будут работать?
    просто по постам выше пришло в голову - добавление ведущих нулей в строку.

  20. #159
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от MikeDlg Посмотреть сообщение
    Функции case, length тоже не будут работать?
    просто по постам выше пришло в голову - добавление ведущих нулей в строку.
    скорее всго будут, length так точно

  21. #160
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Базы AVZ не обновяются более 2 суток

Страница 8 из 33 Первая ... 45678910111218 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00226 seconds with 15 queries