Значит punto только у меня после работы новой AVZ глючит.
Еще вот что выяснил: [параметры поиска] --> снимаем галочку с [Поиск клав. перехв.] и тогда все прекрасно, punto работает.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
В английской версии у меня не работают скрипты встраиваемые в отчет "исследование системы".
надо будет проверить ...
Сегодня ежедневное обновление базы немного необычное - добавлено 7 тыс. зловредов, причем отлов/добавление/анализ/контроль ложных срабатываний производились без участия человека, на полной автоматике. В связи с этим есть просьба потестировать, нет ли ложняков или глюков. Их быть не должно, но тем не менее ... По результатам первого запуска возникла другая проблема - имеется тьма зловредов, которые детектированы как зловред, но не ловятся KAV. Мое именование зверей привязано к их классификации... В связи с этим есть предложение подискутировать о классификации и именовании таких зверей
На странице обновления до V 4.20- русский вариант упорно сажает v.4.19, англояз-ый садит 4.20.
Я специально проверил - 4.20 по обоим ссылкам. Вывод - или avz4.zip прокеширован прокси-сервером, или качается некоей утилитой докачки, которая пытается искать зеркала и некорретно это делает.
-в одной из тем в разделе помогите я предложил воспользоваться алгоритмом: AVZ > Включить AVZGuard > Файл > Отложенное удаление > Укажите C:\Documents and Settings\All Users\Документы\Settings\arm32.dll > Ok > не выключая AVZGuard перегрузите Ваш ПК... но как выяснилось такой алгоритм в AVZ 4.20 не работает...
-с целью проверить его работоспособность, я попытался на своём ПК удалить отложенным удалением C:\Program Files\Winamp\winampa.exe(агент Winamp`а, висит в трее и поддерживает файловые ассоциации плеера), но ничего не получилось, т.е. не удалось файл удалить...
-попробовал, так, на всякий случай, AVZ > Сервис > Поиск файлов на диске > Удалить отмеченные файлы > Удаление файлов и эвристическая чистка ссылок на них в системе + Копировать удаляемые файлы в карантин > Ok
в результате, AVZ выдал протокол: >>>Для удаления файла C:\Program Files\Winamp\winampa.exe необходима перезагрузка
Автоматическая чистка следов удаленных в ходе лечения программ
[микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,Software\Microsoft\Windows\Curr entVersion\Run,WinampAgent,C:\Program Files\Winamp\winampa.exe, а после перезагрузки файл был успешно удалён...
-что это баг в AVZ 4.20 или я что-то сделал не так?
Подскажите, пожалуйста, почему уменя в 4.19 и 4.20 на вкладке Ревизор-Создание базы нет кнопки Пуск , или файл \avz4\Revizor\2006-09-16.frz создаётся как-то подругому?
Подскажите, пожалуйста, почему уменя в 4.19 и 4.20 на вкладке Ревизор-Создание базы нет кнопки Пуск , или файл \avz4\Revizor\2006-09-16.frz создаётся как-то подругому?
Кнопка пуск должна быть... а какие у вас настройки экрана и шрифтов (проще скриншот этого окна прислать мне для изучения).
Последний раз редактировалось Зайцев Олег; 16.09.2006 в 12:28.
-в одной из тем в разделе помогите я предложил воспользоваться алгоритмом: AVZ > Включить AVZGuard > Файл > Отложенное удаление > Укажите C:\Documents and Settings\All Users\Документы\Settings\arm32.dll > Ok > не выключая AVZGuard перегрузите Ваш ПК... но как выяснилось такой алгоритм в AVZ 4.20 не работает...
-с целью проверить его работоспособность, я попытался на своём ПК удалить отложенным удалением C:\Program Files\Winamp\winampa.exe(агент Winamp`а, висит в трее и поддерживает файловые ассоциации плеера), но ничего не получилось, т.е. не удалось файл удалить...
-попробовал, так, на всякий случай, AVZ > Сервис > Поиск файлов на диске > Удалить отмеченные файлы > Удаление файлов и эвристическая чистка ссылок на них в системе + Копировать удаляемые файлы в карантин > Ok
в результате, AVZ выдал протокол: >>>Для удаления файла C:\Program Files\Winamp\winampa.exe необходима перезагрузка
Автоматическая чистка следов удаленных в ходе лечения программ
[микропрограмма лечения]> Удален элемент автозапуска HKEY_LOCAL_MACHINE,Software\Microsoft\Windows\Curr entVersion\Run,WinampAgent,C:\Program Files\Winamp\winampa.exe, а после перезагрузки файл был успешно удалён...
-что это баг в AVZ 4.20 или я что-то сделал не так?
Все должно работать ... если не работает, то это баг ... я сегодня проведу детальные тесты, чтобы разобраться, что к чему ...
А мне кажется это немного лишняя фича - Unlocker справляется с этой задачей намного лучше.
-и Unlocker, и Avenger, и найдутся ещё, которые сумеют более или менее успешно удалить заблокированные объекты из системы, но после них приходится реестр чистить... а вот AVZ пытается это делать сама, посредством эвристической чистки
При проверке правила для Tiny Firewall AVZ попала под запрет обращения к службе Телефония. В результате, несмотря на наличие доступа ко всем остальным службам, скрипт поиска и нейтрализации руткитов выдал ошибку доступа и отказался выполняться. Это ByDesign? Возможно пропускать службы, к которым нет доступа, и просто писать об этом в протоколе? Получается, обыкновенный хук на службу, да еще из UserMode, может завалить антируткит..
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
При проверке правила для Tiny Firewall AVZ попала под запрет обращения к службе Телефония. В результате, несмотря на наличие доступа ко всем остальным службам, скрипт поиска и нейтрализации руткитов выдал ошибку доступа и отказался выполняться. Это ByDesign? Возможно пропускать службы, к которым нет доступа, и просто писать об этом в протоколе? Получается, обыкновенный хук на службу, да еще из UserMode, может завалить антируткит..
Скорее всего какой-то глюк и конфликт Tiny и AVZ. Какой версии Tiny и есть прямая ссылосчка на эту версию - нужно потестировать, такого быть вообще-то не должно - надо разбираться.
Во вторник выходит версия 4.20.X - это версия 4.20, в которой подправлен ряд багов, связанных с новыми фичами - переделанным антируткитом, измененным отложенным удалением и т.п. to Xen
Это означает, что AVZ решил просканировать этот файл, а он открыт с монoпольным доступом, или сканируемый регион файла заблокирован, или еще что-то мешает открытию файла. В этом случае начиная с версии 4.20 AVZ читает файл напрямую с диска посекторно, в этом случае естетсвенно никакая блокировка на уровне ОС не мешает анализу файла
Похоже, какие-то проблемки с новой версией есть. Во время сканирования слышен характерный звук срабатывания PUNTO SWITCHER, но ничего не происходит, работоспособность P.S. не нарушается, прога как вредная не определяется. Был случай выключения AVZ во время сканирования, при проверки видеофайла, уперся и стоял на месте чуть более 4 минут. Загрузка процессора увеличилась (субъективно) раза в полтора, но это ладно. Заподозрив некую кривость в установке, переустановил AVZ, предварительно почистив реестр, самовыключения прекратились. Дальше посмотрим. Общие впечатления от программы- самые лучшие.