AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке - Страница 9
Страница 9 из 27 Первая ... 567891011121319 ... Последняя
Показано с 161 по 180 из 521.

AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #161
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1845
    Олег, пожалуйста:http://www.tinysoftware.com/home/tiny2/tf65 Прямая ссылка. Профессиональная версия на месяц.Могу прислать политику
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #162
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1845
    P.S. Скажу пока пару слов о Tiny и AVZ. Tiny - весьма мощная HIPS, мой основной защитник, и я иногда проверяю работу его политик, сталкивая его с AVZ и наблюдая, кто кого задавит. =) Раньше я не мог справиться, к примеру, с 4.19 - скрипт поиска и нейтрализации + AVZGuard, и можно было, к примеру, вопреки политике Tiny загасить любой процесс, так как хука на подгрузку драйвера у Tiny нет. Теперь же AVZ ничего не может сделать с Tiny, так как мое "антируткитное" правило запрещает создание драйверов...
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #163
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1845
    Еще веселый глюк (правда, не знаю, воспроизведется ли, быть может, это остатки моих баталий между Tiny и AVZ ).

    Запускаем AVZ 4.20, включаем AVZGuard, выключаем его (чтоб драйвер создался и удалился), выполняем скрипт поиска и нейтрализации руткитов, закрываем AVZ (чтоб второй драйвер также создался и удалился). Выключаем машину, включаем ее снова. После загрузки аккаунта Windows радостно сообщает, что обнаружено неизвестное устройство, после чего запускается мастер установки оборудования, который пытается обраружить и установить драйвер для этого устройства. Естественно, у него ничего не выходит, и он вывешивает баллун, что устройство может работать неправильно. В Диспетчере устройств возникает раздел Другие устройства, в котором содержится неопознанное устройство (желтый знак вопроса с восклицательным знаком) под названием Неизвестное устройство. После его удаления при последующем включении не воспроизводится.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  5. #164
    прохожий
    Guest
    "...6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    Проверка отключена пользователем"

    Это нармально?
    + место с харда мегов пропало,что даже оутпосту не хватило для записи журнала

  6. #165
    NotRegistered
    Guest
    Цитата Сообщение от прохожий
    "...6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    Проверка отключена пользователем"

    Это нармально?
    + место с харда мегов пропало,что даже оутпосту не хватило для записи журнала
    Это никак. Поскольку не воспроизводится. Наверное единичный глюк на конкретной системе, то же относится и к "весёлому глюку" описаного NickGolovko

  7. #166
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Exxx
    Регистрация
    05.07.2005
    Адрес
    Москва
    Сообщений
    301
    Вес репутации
    94
    Цитата Сообщение от прохожий
    "...6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    Проверка отключена пользователем"

    Это нармально?
    А Вы собственно ставили соответствующую галочку в "параметрах поиска"? Потому как по умолчанию проверка портов отключена

  8. #167
    Full Member Репутация
    Регистрация
    06.10.2005
    Адрес
    Russia
    Сообщений
    181
    Вес репутации
    76
    Только что скачал AVZ 4.20, и почему-то не получается обновить базы. Пробовал менять настройки, вообще отключать стенку, всеравно не хочет обновлятся. Еще при попытке автодобавления в карантин вылезает старая, уже почти забытая ошибка.
    Изображения Изображения
    • Тип файла: jpg avz.jpg (43.7 Кб, 11 просмотров)
    • Тип файла: jpg avz1.jpg (72.0 Кб, 12 просмотров)

  9. #168
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    81
    Цитата Сообщение от Dime3us
    Только что скачал AVZ 4.20, и почему-то не получается обновить базы. Пробовал менять настройки, вообще отключать стенку, всеравно не хочет обновлятся.Еще при попытке автодобавления в карантин вылезает старая, уже почти забытая ошибка.
    а если просто набрать в браузере http://avz.virusinfo.info/avz_up/avzupd.zip ?

  10. #169
    Full Member Репутация
    Регистрация
    06.10.2005
    Адрес
    Russia
    Сообщений
    181
    Вес репутации
    76
    Цитата Сообщение от userr
    а если просто набрать в браузере http://avz.virusinfo.info/avz_up/avzupd.zip ?
    Предлагает сохранить avzupd.zip размером 1.1 кб. В нем только file.dta

  11. #170
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2299
    Во встроенной справке есть пункт "нешних скриптов управления". Как мне кажется, там что-то пропущено?

  12. #171
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    325
    Цитата Сообщение от NickGolovko
    ...
    Запускаем AVZ 4.20, включаем AVZGuard, выключаем его (чтоб драйвер создался и удалился), выполняем скрипт поиска и нейтрализации руткитов, закрываем AVZ (чтоб второй драйвер также создался и удалился). Выключаем машину, включаем ее снова.
    ...
    Известный глюк. Часто проявлялся раньше, когда драйвер AVZGuard создавался, стартовал и убивался посредством SCM. Вполне вероятно, что в данном случае это как-то связано с Tiny, но может быть и нет.

    В общем, ждем статистику, чтобы сделать выводы...

  13. #172
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    325
    Цитата Сообщение от прохожий
    "...6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    Проверка отключена пользователем"

    Это нармально?
    + место с харда мегов пропало,что даже оутпосту не хватило для записи журнала
    Это нармально, если вы не включали эту проверку в "Параметры поиска" -> "Поиск портов TCP/UDP троянских программ". В версии 4.20 она по-умолчанию отключена!

    Насчет "место с харда мегов пропало" я ничего не понял - видать у меня с русским языком нелады...
    Последний раз редактировалось aintrust; 19.09.2006 в 12:18.

  14. #173
    прохожий
    Guest
    Цитата Сообщение от aintrust
    Это нармально, если вы не включали эту проверку в "Параметры поиска" -> "Поиск портов TCP/UDP троянских программ". В версии 4.20 она по-умолчанию отключена!(
    Пардон,не посмотрел.

    Цитата Сообщение от aintrust
    Насчет "место с харда мегов пропало" я ничего не понял - видать у меня с русским языком нелады...
    Я имел ввиду что скажем было 1.5 гига в с,стало мегов 600.
    Видимо это связано с тем что авз не по детски зависает.Даже при проверки одного лог.диска.Приходиться скидывать прогу.И видимо в остается временный файл.
    Интересно,старые версии не повисали.Даже при одновременной работе кучи прог.
    Может что не так делаю?

  15. #174
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3419
    Цитата Сообщение от прохожий
    Пардон,не посмотрел.


    Я имел ввиду что скажем было 1.5 гига в с,стало мегов 600.
    Видимо это связано с тем что авз не по детски зависает.Даже при проверки одного лог.диска.Приходиться скидывать прогу.И видимо в остается временный файл.
    Интересно,старые версии не повисали.Даже при одновременной работе кучи прог.
    Может что не так делаю?
    Новая версия проверяет инсталляции MSI. Есть шанс, что на диск есть какая то огромная инсталляция, которую AVZ долго анализирует. Можно посмотреть в папке Temp, что за файлы там образуются.

  16. #175
    qbs2001
    Guest
    А я вот сегодня столкнулся с такой ситуацией - компьютер перестал грузиться под пользователем. В списке процессов появляется все увеличивающееся количество процессов csrss и все. Под админом загружается нормально. Проверил диск свежими drweb и avp - вирусов нет. В логе AVZ две подозрительные строки:

    1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка - не найден файл (\WIN2000\System32\ntoskrnl.exe)
    (файл есть, именно там, нормально читается) и

    7. Эвристичеcкая проверка системы
    Опасно - отладчик процесса "explorer.exe" = "C:\WIN2000\csrss.exe"

    Выбрал "Восстановление системы", поставил галочки "Восстановление настроек проводника" и "Удаление отладчиков системных процессов". Применил, перегрузился - ситуация не изменилась.

    Кто что посоветует?

  17. #176
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    770
    Провериться свежим CureIt-ом для начала.
    А вообще - см. Правила

  18. #177
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    609
    Цитата Сообщение от Dime3us
    Предлагает сохранить avzupd.zip размером 1.1 кб. В нем только file.dta
    http://avz.virusinfo.info/avz_up/avzbase.zip

  19. #178
    Благодарный
    Guest

    Angry Херня какая-то

    Поставил, блин, антивирус и чё вы думаете?
    Включил сканирование, в сё здорово, сканирует и....
    Нате вам. Выскакивает сообщение от Spider Guard (Dr.Web) следующего содержания, типа опасные вирусняки:
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.DialupPass.243
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.Pwdump
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.Pwdump
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.PassView
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.PassView
    C:\Temp\avz_3540_2.tmp - программа-HackTool Tool.PwlHack.410
    C:\Temp\avz_3540_2.tmp - программа-HackTool Tool.PwlHack.410
    C:\Temp\avz_3540_1.tmp - программа-RiskWare Program.SamInside.2301
    C:\Temp\avz_3540_1.tmp - программа-RiskWare Program.SamInside.2301
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.SAMInside
    C:\Temp\avz_3540_1.tmp - программа-HackTool Tool.xIntruder
    Нормально блин? Антивирус поставил.

  20. #179
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1322
    Нормально. Спайдер же не знает, что это именно AVZ ваши архивы со зверьём распаковывает, и именно затем, чтобы проверить. Он честно проверяет всё, что создаётся. У меня ругается на временные файлы AVP сканера, например.

    Кстати, судя по набору, это вы сами где-то у себя набор инструментов для взлома заначили.

  21. #180
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.03.2006
    Сообщений
    182
    Вес репутации
    104
    Заметил следующее при работе с AVZ..
    1. Если, например, выдернуть из системы какой нить файл с цифровой подписью и поместить его, скажем, в автозагрузку, затем открыть в AVZ "Менеджер автозапуска", то мы увидим "безопасный" файл в автозагрузке.. Если не закрывая "Менеджер автозагрузки" изменить содержимое оригинального файла и нажать "Обновить список элементов автозапуска", то в итоге мы увидим в автозагрузке файл с все еще действующей цифровой подписью..
    Вобщем умничать у меня сильно не получается - кнопка "Обновить" не работает я хотел сказать..
    2. В "Поиск файлов на диске" поиск прекращается, если AVZ не может прочитать файл "Cannot open file XXX. Процесс не может получить доступ к файлу, так как этот файл занят другим процессом."
    Пробовал на версии 4.20

Страница 9 из 27 Первая ... 567891011121319 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  3. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00347 seconds with 17 queries