Страница 4 из 21 Первая 1234567814 ... Последняя
Показано с 61 по 80 из 407.

AVZ 4.00 - тестирование, обсуждение, предложения по доработке

  1. #61
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Geser
    А противодействие руткитам было включено?
    наверняка стояло противодействие руткитам в kernel-mode...

    2 qantrom : в этом случае AVZ честно предупреждает перед запуском сканирования, что работа антивирусных мониторов может быть нарушена и после этого нужно перезагрузиться!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    qantrom
    Guest
    было включено по максимуму )) и противодействие тоже. и это понятно , что монитор вырубился. но почему после перезагрузки каспер умер ? вот в чём вопрос.

  4. #63
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от qantrom
    было включено по максимуму )) и противодействие тоже. и это понятно , что монитор вырубился. но почему после перезагрузки каспер умер ? вот в чём вопрос.
    Монитор не должен был умереть - деактивация перехвата идет только в памяти, таких конфликтов до сих пор не было зарегистрировано ...
    ---------
    Обновились базы - 17687 сигнатур, 45415 безопасных.

  5. #64
    kesic
    Guest
    Олег
    BBLEANSKINENG.DLL (плагин для BlackBox) надо исключить из "подозреваемых" как Keylogger или троянская DLL, т.к. это не соответствует действительности.

  6. #65
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от kesic
    Олег
    BBLEANSKINENG.DLL (плагин для BlackBox) надо исключить из "подозреваемых" как Keylogger или троянская DLL, т.к. это не соответствует действительности.
    Так пришлите его Олегу, он занесет его в базу безопасных (если файлик безопасный).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #66
    kesic
    Guest
    Ok!

  8. #67
    Junior Member Репутация
    Регистрация
    03.03.2005
    Сообщений
    55
    Вес репутации
    70
    Цитата Сообщение от Зайцев Олег
    Обновились базы - 17687 сигнатур, 45415 безопасных.
    А почему старая Daily.avz не удаляется при автообновлении баз? Разве она не вошла в новую Main.avz ?

  9. #68
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от DenZ
    А почему старая Daily.avz не удаляется при автообновлении баз? Разве она не вошла в новую Main.avz ?
    о, какой хороший вопрос!
    тут еще один появился - проверяется ли соответствие имени файла базы и истинного имени базы (данное при компиляции)? проверяется или нет - загружена ли уже данная ав-запись в память или нет? (т.е. если скопировать main.avz 10 раз будут ли записи грузиться в память 10 раз?)

  10. #69
    kesic
    Guest
    У меня старая Daily.avz удаляется при автообновлении баз.

  11. #70
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от DenZ
    А почему старая Daily.avz не удаляется при автообновлении баз? Разве она не вошла в новую Main.avz ?
    Daily.avz не удаляется, так как его наличие никакой роли не играет - у загрузчика баз стоит проверка, блокирующая загрузу Daily.avz при условии, что у main.avz внетрення дата сборки старше, чем у daily.avz

  12. #71
    kesic
    Guest
    Странно тогда, почему я не нашёл Daily.avz после самого первого обновления баз? Нет его на машине.

  13. #72
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от kesic
    Странно тогда, почему я не нашёл Daily.avz после самого первого обновления баз? Нет его на машине.
    Значит, не повезло его получить - он есть у тех, кто заапдейтился в момент его наличия ...
    Кстати, об апдейтах - вышел очередной апдейт, можно его забирать автообновлением. Он в том числе ловит Backdoor.Win32.Rbot.aie, который размножается путем рассылки эксплоитов в 75 потоков по сети класса B (первые две цифры берутся от IP зараженной машины).

  14. #73
    Junior Member Репутация
    Регистрация
    23.08.2005
    Адрес
    Москва
    Сообщений
    30
    Вес репутации
    69
    Цитата Сообщение от Granat
    Установил AVZ 4 на рабочий ноут, внезапно возникли проблемы с обновлением. Т.е. пишет "не могу загрузить avzupd.zip", после некотрого шаманства с сетевыми настройками пишет "файл avzupd.zip поврежден". Файера на машине нет (вырубил встроенный специально). На других компьтерах, находящихся в этой же сети, так же настроеных обновление проходит без проблем. Не пойму где грабли. Прилагаю так же лог с этой машины.
    Проблема действительно оказалась в настройках IE. Необходимо установить "галки": "использовать HTTP 1.1" и "использовать HTTP 1.1 через прокси-соединения". Кто работает через прокси, у того возможны аналогичные проблемы.

  15. #74
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Granat
    Проблема действительно оказалась в настройках IE. Необходимо установить "галки": "использовать HTTP 1.1" и "использовать HTTP 1.1 через прокси-соединения". Кто работает через прокси, у того возможны аналогичные проблемы.
    Может быть - AVZ, кстати, работает по настройкам IE. Я не знаю, стоит делать возможность работать в обход настроек ?

  16. #75
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Несколько мелких пожеланий/замечаний:
    1) Может, заменить пункт меню "Обновление баз" на просто "Обновление" или "Обновление программы" ? Или там обновляются только базы без программных модулей?
    2) Если сканирование дисков было прервано пользователем, писать в протокол об этом.
    3) Может, есть смысл при включении переключателя "Блокировать Rootkit Kernel Mode" выводить запрос подтверждения с той же информацией, которая появляется во всплывающей подсказке?
    4) Может быть, имеет смысл в протоколе проверки указывать просканированные диски?
    5) Нет пункта меню "Очистить протокол"
    6) В протоколе ничего не пришется, когда выбираешь файл для отложенного удаления.
    7) Когда при запуске обновлялки нет новых обновлений, все равно пишется что "обновление успешно установлено".
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #76
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от kps
    Несколько мелких пожеланий/замечаний:
    1) Может, заменить пункт меню "Обновление баз" на просто "Обновление" или "Обновление программы" ? Или там обновляются только базы без программных модулей?
    2) Если сканирование дисков было прервано пользователем, писать в протокол об этом.
    3) Может, есть смысл при включении переключателя "Блокировать Rootkit Kernel Mode" выводить запрос подтверждения с той же информацией, которая появляется во всплывающей подсказке?
    4) Может быть, имеет смысл в протоколе проверки указывать просканированные диски?
    5) Нет пункта меню "Очистить протокол"
    6) В протоколе ничего не пришется, когда выбираешь файл для отложенного удаления.
    7) Когда при запуске обновлялки нет новых обновлений, все равно пишется что "обновление успешно установлено".
    1. пункт назван так умышленно - обновляется только база
    2. сделано
    3. ? Это же сделано - там аналогичный текст
    4. технически это элементарно, но не будет ли это загромождать протокол ? Добавить это несложно
    5. сделано - в виде отдельной кнопки на панели + пункта меню
    6. сделано - протоколирование удаления файлов и ошибок
    7. сделано - в сообщение после информации об успешном апдейте выводится доп. информация о том, что собственно произошло ("обновление не требуется", "обновление успешно загружено и установлено")
    -----
    Завтра выходит 4.01. В ней ничего радикально нового нет - в основном косметические правки + устранен баг в антирутките
    Последний раз редактировалось Зайцев Олег; 15.11.2005 в 17:13.

  18. #77
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от Granat
    Проблема действительно оказалась в настройках IE. Необходимо установить "галки": "использовать HTTP 1.1" и "использовать HTTP 1.1 через прокси-соединения". Кто работает через прокси, у того возможны аналогичные проблемы.
    Фэнкс Была проблемка. Теперь нет.

  19. #78
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Цитата Сообщение от Зайцев Олег
    3. ? Это же сделано - там аналогичный текст
    У меня почему-то при включении этого переключателя не появляется никакой MessageBox с запросом подтверждения. Может быть, дело в том, что у меня win98...
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #79
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от kps
    У меня почему-то при включении этого переключателя не появляется никакой MessageBox с запросом подтверждения. Может быть, дело в том, что у меня win98...
    А, теперь ясно ... под W9x KernelMode искатель руткитов KernelMode автоматически блокируется, как следствие и запрос не выдается. Я сделаю блокировку переключателя под 9x

  21. #80
    Junior Member Репутация
    Регистрация
    23.08.2005
    Адрес
    Москва
    Сообщений
    30
    Вес репутации
    69
    Цитата Сообщение от Зайцев Олег
    Может быть - AVZ, кстати, работает по настройкам IE. Я не знаю, стоит делать возможность работать в обход настроек ?
    На мой взгляд желательно настройки IE не использовать, многие не пользуются им и он может и не настраиваться пользователем, как в моём случае. Конкретно на той машине где была проблема IE использовался исключительно в зоне ЛВС и соответственно был настроен.

Страница 4 из 21 Первая 1234567814 ... Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 108
    Последнее сообщение: 14.06.2006, 09:40
  5. AVZ 3.80 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 315
    Последнее сообщение: 03.11.2005, 22:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00359 seconds with 17 queries