Страница 4 из 7 Первая 1234567 Последняя
Показано с 61 по 80 из 126.

AVZ 3.40 - предлагаю потестировать и обсудить

  1. #61
    Full Member Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    182
    Вес репутации
    74
    Цитата Сообщение от Geser
    Кстати, старые темы по АВЗ я потёр. Там куча логов коорые не актуальны, а база данных и так уже 40М
    Вроде тема "AVZ 3.10 - предлагаю потестировать и обсудить" еще существует, и это хорошо - кроме логов там были ценные дискуссии. Вот если бы ее выборочно почистить...
    Господа, извините, но хорошо бы приводить сокращенные логи - большая часть логов не представляет интереса для широкой общественности , а тема распухает неимоверно.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Visiting Helper Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2005
    Сообщений
    129
    Вес репутации
    73
    То же самое:
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка поиска KeServiceDescriptorTable в ntoskrnl.exe

  4. #63
    Geser
    Guest
    Цитата Сообщение от userr
    Вроде тема "AVZ 3.10 - предлагаю потестировать и обсудить" еще существует, и это хорошо - кроме логов там были ценные дискуссии. Вот если бы ее выборочно почистить...
    Господа, извините, но хорошо бы приводить сокращенные логи - большая часть логов не представляет интереса для широкой общественности , а тема распухает неимоверно.
    Угу, последнюю тему оставил пока. А чистить... у кого есть время? Хош дам тебе модератора?

  5. #64
    Geser
    Guest
    Ок, изменим правила. Все логи постить только атачментами. Так будет меньше мусора в базе данных.

  6. #65
    Junior Member Репутация
    Регистрация
    13.04.2005
    Сообщений
    16
    Вес репутации
    70
    в краце:
    "1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка поиска KeServiceDescriptorTable в ntoskrnl.exe"

  7. #66
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от RobinFood
    То же самое:
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Ошибка поиска KeServiceDescriptorTable в ntoskrnl.exe
    Тогда, если не трудно, нужно сделать так:
    1. Запустить avz.exe с параметром DEBUG=Y (это включит режим отладки)
    2. Поместить сюда полный лог в виде аттачмента

  8. #67
    HEKTO
    Guest
    W2k SP4 Server Eng

    Код:
    1.2 Поиск перехватчиков API, работающих в KernelMode
    [DEBUG]>GetKernelFileName="\WINNT\System32\ntoskrnl.exe"
    [DEBUG]>KernelFileName="\WINNT\System32\ntoskrnl.exe"
     Ошибка поиска KeServiceDescriptorTable в ntoskrnl.exe
    2. Проверка памяти
    Файл прикрепить не могу - нет прав

  9. #68
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Добрый день, Олег!
    На обычном месте - старая версия (3,20) лежит.

  10. #69
    HEKTO
    Guest
    http://z-oleg.com/avz-betta3.zip

    ссылка есть на сайте Олега

  11. #70
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Спасибо.

  12. #71
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от HEKTO
    http://z-oleg.com/avz-betta3.zip

    ссылка есть на сайте Олега
    Да, я архив переименовал. Но там уже версия 3.43

    При помощи кусочка лога, который сбросил HEKTO, проблема решилась - все оказалось просто - AVZ не отрабатывал префикс "\WINNT\" в пути (хотя должен был). Поэтому у меня на тестах все работало ... в версии 3.43 я это устранил.

  13. #72
    Geser
    Guest
    Цитата Сообщение от HEKTO
    W2k SP4 Server Eng

    Код:
    1.2 Поиск перехватчиков API, работающих в KernelMode
    [DEBUG]>GetKernelFileName="\WINNT\System32\ntoskrnl.exe"
    [DEBUG]>KernelFileName="\WINNT\System32\ntoskrnl.exe"
     Ошибка поиска KeServiceDescriptorTable в ntoskrnl.exe
    2. Проверка памяти
    Файл прикрепить не могу - нет прав
    А потратить 10 секунд на регистрацию?

  14. #73
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126

    2ОЛЕГ

    В ручном режиме не получается сделать лог файл, когда включена опция Блокировать Rootkit....... Вываливается с множественными ошибками

    Без включения опции "Блокировать Rootkit......." - лог прикреплён.

  15. #74
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Iceman
    В ручном режиме не получается сделать лог файл, когда включена опция Блокировать Rootkit....... Вываливается с множественными ошибками

    Без включения опции "Блокировать Rootkit......." - лог прикреплён.
    Судя по перехваченным функциям - это монитор от антивируса, похож на VBA. Скорее всего его блокирование что-то нарушает ... и это сказывается на работе AVZ (в User Mode перехвачены функции OpenFile, WriteFile - т.е. работа с файлами ...)

  16. #75
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    73
    А у меня на ХР часто появляется следующее:

  17. #76
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iceman
    Регистрация
    18.09.2004
    Адрес
    Moscow, RU
    Сообщений
    830
    Вес репутации
    126
    Цитата Сообщение от Зайцев Олег
    Судя по перехваченным функциям - это монитор от антивируса, похож на VBA. Скорее всего его блокирование что-то нарушает ... и это сказывается на работе AVZ (в User Mode перехвачены функции OpenFile, WriteFile - т.е. работа с файлами ...)
    удалил всё что мог - тоже самое......

  18. #77
    Visiting Helper Репутация
    Регистрация
    03.10.2004
    Сообщений
    699
    Вес репутации
    76
    Олег - добавь в АВЗ XP Manifest file / component авз сразу станет красивым
    Gaser - похимичь в форуме чтоб окно быстрого ответа было активно всегда а не когда нажмеш на кнопку
    Всего один дурной бит - и гигабайты лежат в маразме.
    Скажи мне свою OS и я скажу тебе КТО ты.

  19. #78
    Geser
    Guest
    Цитата Сообщение от Sanja
    Gaser - похимичь в форуме чтоб окно быстрого ответа было активно всегда а не когда нажмеш на кнопку
    А это сделано для того что бы правильно строилось дерево при просмотре в древовидном виде

  20. #79
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от azza
    А у меня на ХР часто появляется следующее:
    Это проявляется в определенный момент или случайным образом ? Судя по цифрам это может выскакивать в ходе поиска руткитов UserMode.

  21. #80
    Visiting Helper Репутация
    Регистрация
    20.09.2004
    Сообщений
    187
    Вес репутации
    73
    Цитата Сообщение от Зайцев Олег
    Это проявляется в определенный момент или случайным образом ? Судя по цифрам это может выскакивать в ходе поиска руткитов UserMode.
    Это проявляется при первом запуске проверки АВЗ даже в обычном режиме, т.е. просто запустил программу и нажал "пуск". Потом, при повторном запуске может пропасть и более не проявляется до перезагрузки компа. При включенном противодействии руткитам ведёт себя аналогично.
    Только, что выяснил, что это связано с наличием флэшки в USB-порту. Причём, если перед пуском сканирования кликаешь на Removable Disk так, чтобы он был синего цвета, то Access Violation не происходит. Без флэшки всё хоккей. :confused:
    Последний раз редактировалось azza; 18.05.2005 в 18:24.

Страница 4 из 7 Первая 1234567 Последняя

Похожие темы

  1. предлагаю помощь
    От Zion в разделе Технические и иные вопросы
    Ответов: 1
    Последнее сообщение: 21.09.2007, 19:08
  2. AVZ 3.10 - предлагаю потестировать и обсудить
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 256
    Последнее сообщение: 16.05.2005, 19:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00520 seconds with 17 queries