Страница 9 из 16 Первая ... 5678910111213 ... Последняя
Показано с 161 по 180 из 308.

AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #161
    solo999
    Guest
    Спасибо, Олег!
    Я правильно понимаю - AVZ может только указать на наличие открытого порта, через который идет утечка данных, но защитить или закрыть этот "красный" порт программа не умеет?
    И еще, на Win98 AVZGuard не работает? (Или просто нужно отключить Spider DRWeb-a?) Т.е. немотря на хороший отчет, машина может быть заражена?
    Последний раз редактировалось solo999; 29.03.2006 в 13:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #162
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2297
    Цитата Сообщение от solo999
    И еще, на Win98 AVZGuard не работает? (Или просто нужно отключить Spider DRWeb-a?) Т.е. немотря на хороший отчет, машина может быть заражена?
    Смотри первый пост темы.
    Технология AVZGuard основана на KernelMode драйвере, который разграничивает доступ запущенных приложений к системе. Драйвер может функционировать в системах, основанных на платформе NT (начиная с NT 4.0 и заканчивая Vista Beta 1)

  4. #163
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от solo999
    Спасибо, Олег!
    Я правильно понимаю - AVZ может только указать на наличие открытого порта, через который идет утечка данных, но защитить или закрыть этот "красный" порт программа не умеет?
    И еще, на Win98 AVZGuard не работает? (Или просто нужно отключить Spider DRWeb-a?) Т.е. немотря на хороший отчет, машина может быть заражена?
    AVZGuard таботает только на NT, на Win98 в ней практически надобности нет, поскольку нет особо трудноудолимых зверей и всегда можно загрузиться с системной дискеты и удалить любые файлы.
    AVZ только анализирует открытые в момент анализа порты, но никак не может защитить от атак и утечки информации - для такой защиты нужен Firewall

  5. #164
    Junior Member Репутация
    Регистрация
    30.03.2006
    Сообщений
    13
    Вес репутации
    72
    Я хочу предложить свою помощь в разработке.
    Как это сделать?

  6. #165
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    84
    Присылать логи и файлы спайваря, а также чистые, но которых нет в базе безопасных.

  7. #166
    Cool Cat
    Guest

    Symantec\Norton PartitionMagic 8.0\RESCUEME\DOSYSTEM

    NORTON PARTITION MAGIC v 8.05 (Simantec. corp)

    Переодически устанавливаю и пользуюсь для работы с HDD,,,

    уже пол года переодически "задалбывают" эти файлы при проверки
    (может они безвредные и могут быть занесены в базу AVZ?)


    Лог проверки.

    D:\Program Files\Symantec\Norton PartitionMagic 8.0\RESCUEME\DOSYSTEM\COMMAND.COM - PE файл с изменненным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)

    D:\Program Files\Symantec\Norton PartitionMagic 8.0\RESCUEME\DOSYSTEM\FDISK.COM - PE файл с изменненным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)

    D:\Program Files\Symantec\Norton PartitionMagic 8.0\RESCUEME\DOSYSTEM\KEYB.COM - PE файл с изменненным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)

    D:\Program Files\Symantec\Norton PartitionMagic 8.0\RESCUEME\DOSYSTEM\MODE.COM - PE файл с изменненным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)

    высылаю для проверки на "z-oleg"

  8. #167
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Scitalec
    Я хочу предложить свою помощь в разработке.
    Как это сделать?
    Помочь просто - xen абсолютно прав - наиболее остро стоит вопрос с отловом новой заразы и наполнения базы чистых файлов, изыскание источников инсталляции заразы, поимка багов в AVZ и пробелов в ее доке.

  9. #168
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Не могу обновить базы. Стоит 4.15 от 22.02.06.
    То ли прокси не пускает, то ли еще что. Не может выкачать файл с параметрами обновления avzupd.zip.
    Что делать?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #169
    Junior Member Репутация
    Регистрация
    30.03.2006
    Сообщений
    13
    Вес репутации
    72
    А можно узнать, что использует AVZ для проверки чистоты файлов по базе - md5,crc32 или что-то иное?

  11. #170
    незареген
    Guest

    ох клава

    в агенте и в словаре при письме на русском язык автоматически переключается то на немецкий то на русский,что это за глюк, или программа шутка? АВЦ ничего не видит.

  12. #171
    Junior Member Репутация
    Регистрация
    30.03.2006
    Сообщений
    13
    Вес репутации
    72

    Lightbulb

    Цитата Сообщение от незареген
    в агенте и в словаре при письме на русском язык автоматически переключается то на немецкий то на русский,что это за глюк, или программа шутка? АВЦ ничего не видит.
    Проверь не стоит ли прога наподобие PuntoSwitcher или посмотри настройки языковой панели и отключи лишние языки. Если не получится, попробуй восстановить систему с помощью инструмента Восстановления системы, скорее всего проблема кроется в реестре Win. Можешь попробовать поискать какойнибудь прогой ошибки в реестре - может поможет.
    Удачи

  13. #172
    Silencer
    Guest

    Unhappy

    AVZ находит несколько ошибок при проверке SPI/LSP, если их исправить ("Автоматическое исправление найденных ошибок") - перестает работать сеть. Система Win 2000 AS.
    Вложения Вложения

  14. #173
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    У AVZ бывают сложности с терминальными сессиями. Её лучше локально запускать.

  15. #174
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Scitalec
    А можно узнать, что использует AVZ для проверки чистоты файлов по базе - md5,crc32 или что-то иное?
    Мой собственный вариант контрольной суммы + контроль размера. Т.е. при проверке по базе чистых сначала проверяется размер объекта, если объекты с таким размераом есть - проверяется сумма. Размер файла в результате повышает надежность и выступает в роли индекса.

  16. #175
    Silencer
    Guest
    Цитата Сообщение от pig
    У AVZ бывают сложности с терминальными сессиями. Её лучше локально запускать.
    Запускал с консоли сервера, не через терминальную сессию.

  17. #176
    Cool Cat
    Guest
    Олег

    Есть прогноз, с выходом новой версии AVZ?.

    (А так-же с выходом твоей книги)

    PS. Очень хочется почетать

  18. #177
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Cool Cat
    Олег

    Есть прогноз, с выходом новой версии AVZ?.

    (А так-же с выходом твоей книги)

    PS. Очень хочется почетать
    Прогноз есть - книгу я заканчаваю, осталось вычистить текстовку - я как раз этим и занят. Новый AVZ выйдет в конце недели - у него как минимум будет новый антикейлоггер на остнове поведенческого анализатора.

  19. #178
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    ...у него как минимум будет новый антикейлоггер на остнове поведенческого анализатора.
    Неужели можно надеяться на то, что AVZ наконец-то освободится от этого, на мой взгляд, явно притянутого за уши нейросетевого анализатора кейлоггеров?

  20. #179
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от aintrust
    Неужели можно надеяться на то, что AVZ наконец-то освободится от этого, на мой взгляд, явно притянутого за уши нейросетевого анализатора кейлоггеров?
    как раз наоборот нейросеть получит десяток новых входных сигналов, что позволит делать некие выводы о возможной вредоносности изучаемого "кейлоггера"

  21. #180
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Зайцев Олег
    как раз наоборот нейросеть получит десяток новых входных сигналов...
    Какая она у тебя ненасытная, эта нейросеть... хочет все новых и новых сигналов!
    Цитата Сообщение от Зайцев Олег
    ...что позволит делать некие выводы о возможной вредоносности изучаемого "кейлоггера"
    Я правильно понял - ты написал "вредоносности"? Т.е. теперь ты будешь выводить информацию о том, "вредный" это кейлоггер или "полезный"?

Страница 9 из 16 Первая ... 5678910111213 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00281 seconds with 17 queries