Страница 4 из 9 Первая 12345678 ... Последняя
Показано с 61 по 80 из 178.

AVPTool 7.0.0.195 - теперь совместим с KAV/KIS любой версии.

  1. #61
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вопрос появился: для сбора и-ции какой скрипт будет выполняться? только сбора или с лечением от AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Код:
    var
     AVZLogDir : string;
    begin
     // Формирование имени рабочей папки
     AVZLogDir := GetAVZDirectory + 'LOG\';
     CreateDirectory(AVZLogDir);
    
     // Антируткит
     SearchRootkit(true, true);
    
     // **** Эвристические проверки (в AVZ проходят на стадии RUN) ***         
     //Проверка SPI/LSP                                                                          
    CheckSPI;
    
     //Поиск кейлоггеров и внедренных DLL                                               
    SearchKeylogger;     
    
    //Выполнение эвристической проверки системы
     ExecuteSysChkEV;
    
    //Выполнение эвристической проверки системы - ИПУ                     
     ExecuteSysChkIPU;
    
    // Эвритическая проверка - поиск проблем
     ExecuteWizard('TSW', 1, -1, false); 
    
    // ***** Выполнение исследования системы ****           
     ExecuteSysCheck(AVZLogDir+'avptool_syscheck.htm');
    
     // Удаление отчетов (оставляем только архив)                                   
     DeleteFile(AVZLogDir+'avptool_syscheck.htm');                           
     DeleteFile(AVZLogDir+'avptool_syscheck.xml');
    end.

  4. #63
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    232
    Периодически попадаются обладатели XP SP1. Что произойдет если такой пользователь, невнимательно прочитав требования, запустит AVPTool? Проверка версии Windows производится? (в отчете сведений о установленной ОС нет, ну или я не нашел).

  5. #64
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Пока просто не тестировалось.
    Никаких дополнительных проверок версии ОС не производится. Я просто скопировал системные требования от КАВ7.

    Если есть возможность, кстати, проверьте работоспособность на Win9x и 64-битных системах. Скорее всего все будет работать, но специально я не тестировал.

    Если что, я поправлю системные требования.

  6. #65
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Скрипт только исследования Без проверок файлов. Возникает тогда такой вопрос: не могут ли базы встроенного AVZ знать больше, чем Касперский?

    Было ведь так: Куре-Ит проверяет своими базами, а AVZ добивает остатки своими.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #66
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Правила описаны ооочень подробно, понятно, с наглядными иллюстрациями... Очень хорошо! (одна опечатка в http://virusinfo.info/showpost.php?p...9&postcount=56 - Вам необходимо зарегИстрироваться)
    Даже я попал в историю, спасибо
    Единственный вопрос насчет функционала - Вы точно уверены, что AVZ теперь полностью покрывает HJT? Раньше зловредные сервисы (svchost.exe:ext.exe, vhosts.exe, mssrv32.exe и т.п.) он не видел...

  8. #67
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от DVi Посмотреть сообщение
    [code]var
    AVZLogDir : string;
    begin
    // Формирование имени рабочей папки
    AVZLogDir := GetAVZDirectory + 'LOG\';
    CreateDirectory(AVZLogDir);

    // Антируткит
    SearchRootkit(true, true);
    УПС ... Банер "отключитесь от интернет" Imho обязателен, иначе "счастья" за несколько минут может удвоится...

  9. #68
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    ничего не сказано про серверные ос , что с ними ?
    Под висту- всё красное и толком ничего не понятно было ...

    надо добавить в скрипт также лечение уже известных , в скрипте ведь только сбор информации.
    А avz-guard лучше включить в скрипт, разве нет ?
    hijackthis я бы оставил для проверки .
    Последний раз редактировалось drongo; 07.12.2007 в 23:53.

  10. #69
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от drongo Посмотреть сообщение
    А avz-guard лучше включить в скрипт, разве нет ?
    Этот скрипт лечить ничего не собирается, потребности в гварде в таком случае нет.

  11. #70
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    так почему не лечить то ? в теперешних правилах мы же лечим уже в процессе исполнения правил ...

  12. #71
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от drongo Посмотреть сообщение
    так почему не лечить то ? в теперешних правилах мы же лечим уже в процессе исполнения правил ...
    Для первоначального лечения в утилите есть КАВ, с учётом того что Олег присоединился к ЛК - содержимое должно быть идентично, и вообще имеет смысл из утилиты убрать лечебные базы AVZ оставив только то, что необходимо для работы эвристики и базу чистых, это кстати и дистрибутив уменьшит на пару мегабайт..

  13. #72
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.10.2006
    Сообщений
    64
    Вес репутации
    87
    После "Автоматической проверки " компьютер ощутимо тормозит .
    Такого не наблюдается при полном сканировании Cureit .

  14. #73
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    232
    На русской XPSP1 нормально запустилось (ntfs).
    Не нашел где включается расширенный поиск руткитов - или он пока не задействован?

  15. #74
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от RiC Посмотреть сообщение
    Для первоначального лечения в утилите есть КАВ, с учётом того что Олег присоединился к ЛК - содержимое должно быть идентично, и вообще имеет смысл из утилиты убрать лечебные базы AVZ оставив только то, что необходимо для работы эвристики и базу чистых, это кстати и дистрибутив уменьшит на пару мегабайт..
    Не уменьшит, так как в дистрибутиве AVPTool и так нет баз AVZ с сигнатурами - они там не нужны.

  16. #75
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2007
    Адрес
    Frolovo MegaTown. Why Mega? I am living in Frolovo
    Сообщений
    252
    Вес репутации
    178
    Цитата Сообщение от PavelA Посмотреть сообщение
    AVZ - для virusinfo (относительно независимого).
    AVP Tool - helpdesk Kaspersky.com

    Поправьте, если я не прав.
    Что значит относительно независимого?
    Вы сомневаетесь в независимости портала? Напрасно!!!!

  17. #76
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Shark Посмотреть сообщение
    Что значит относительно независимого?
    Вы сомневаетесь в независимости портала? Напрасно!!!!
    Улыбнуло.
    ---
    С уважением,
    Borka.

  18. #77
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от 456 Посмотреть сообщение
    После "Автоматической проверки " компьютер ощутимо тормозит .
    Такого не наблюдается при полном сканировании Cureit .
    a пocлe yдaлeния avptool cкopocть вoccтaнoвилacь?

  19. #78
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.10.2006
    Сообщений
    64
    Вес репутации
    87
    Цитата Сообщение от DVi Посмотреть сообщение
    a пocлe yдaлeния avptool cкopocть вoccтaнoвилacь?
    Да , конечно .

  20. #79
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от 456 Посмотреть сообщение
    Да , конечно .
    вoт и cлaвнo. eдинcтвeннaя пpиxoдящaя нa yм пpичинa зaмeдлeния - дpaйвep caмoзaщиты.

  21. #80
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Не уменьшит, так как в дистрибутиве AVPTool и так нет баз AVZ с сигнатурами - они там не нужны.
    Придется повторить вопрос:
    Есть ли уверенность у разработчиков, что после проверки AVPTool, запуск скрипта AVZ для лечения ничего не найдет?
    Ранее мы имели два разных движка Куре-Ит и АВЗ, теперь предлагается верить одному. Меня гложут сомнения в правильности этого шага.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

Страница 4 из 9 Первая 12345678 ... Последняя

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 09.02.2010, 00:23
  2. Dr.Web СureIt! совместим с Windows 7
    От SDA в разделе Антивирусы
    Ответов: 1
    Последнее сообщение: 06.06.2009, 00:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00230 seconds with 17 queries