Вышла новая версия антивирусной утилиты AVZ - 4.32. Архив с утилитой содержит базу вирусов от 21.08.2009 237871 сигнатура, 2 нейропрофиля, 56 микропрограмм лечения, 374 микропрограмм эвристики, 9 микропрограмм ИПУ, 115 микропрограмм поиска и устранения проблем, 135522 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований. Основные модификации:
[+++] Скриптовой язык: усовершенствована чистка системы, добавлен ряд новых команд (IsWow64, GetAttr, SetAttr, GetFileVersion, RegKeyResetSecurity ...)
[+++] Менеджер автозапуска - добавлен анализ ряда новых нестандартных методов автозапуска, поддержка этих методов соответственно распространяется на эвристическую чистку системы (LSA провайдеры, Perfomance DLL службы, DLL расширения службы, расширение службы EventLog)
[+++] XML протокол - выводимая в него информация значительно расширена, оптимизирвоана и стандартизирована под автоматическую обработку (добавлен вывод данных визардов, антируткита, менеджера SPI)
[+++] Новый визард в мастере поиска и устранения проблема - "Очистка системы", предназначен для чистки мусора в системе (временных файлов, различных протоколов и кешей)
[++] Менеджер автозапуска - сканирование ключей автозапуска и папок автозапуска для всех учетных записей, с автоматическим удалением повторов
[++] Менеджер расширений IE - добавлена обработка новых типов расширений, улучшено удаление BHO из скрипта, расширена сохраняемая в XML информация
[++] Менеджер расширений Explorer - добавлена обработка новых типов расширений
[++] HTML протокол - добавлены новые интерактивные функции (удаление BHO, остановка процессов, удаление ключей автозапуска)
[++] Доработан менеджер портов TCP/UPD - добавлена поддержка Vista, W2K8, Windows 7
[++] Изменена идеология удаления файлов и ключей реестра. В случае неуспешного удаления производится попытка сбросить привилегии доступа к объекту и повтор попытки удаления
[++] Исследование системы - добавлена поддержка расширенного исследования системы с записью данных в XML, процедуры расширенного исследования хранятся в обновляемой базе данных
[++] Добавлена базовая поддержка Windows 7
[+] Карантин файлов - в описание файла добавлены данные о его атрибутах
[+] В менеджере поиска в реестре добавлена функция "Открыть в Regedit" (вызывается из меню по правой кнопки для списка найденных ключей)
[+] Новый ключ командной строки AM=Y - блокиратор базовых путей опознания окна AVZ
[-] Скриптовой язык: Исправлена работа DeleteFileMask и DeleteService - удаленные файлы не попадали в список удаленных для чистки системы и задания BC
[-] Устранена нестыковка расширений карантина BC с INI файлом (DTA/DAT)
[-] Исправлена работа системы отката изменений в мастере поиска и устранения проблем
[-] Устранена ошибка экспорта дефолтных параметров реестра в функции скрипта ExpRegKey и в различных системах AVZ, экспортирующих ключи реестра в REG файлы
Последний раз редактировалось anton_dr; 08.07.2010 в 19:29.
Причина: Добавлена ссылка
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Олег, Вы меняли GUI? Сейчас просто нет возможности проверить, но с версией 4,30 трудно было работать в безопасном режиме на широкоформатном мониторе 22". Кнопки диалоговых окон (и прочего) далеко выходили за границы изображения. Сегодня пришлось с таким столкнуться
Олег, Вы меняли GUI? Сейчас просто нет возможности проверить, но с версией 4,30 трудно было работать в безопасном режиме на широкоформатном мониторе 22". Кнопки диалоговых окон (и прочего) далеко выходили за границы изображения. Сегодня пришлось с таким столкнуться
Не помню, что-то чуть-чуть оптимизировалось, но не радикально
Скачка идёт с серверов ЛК? Как с нагрузкой? Может и версии будут выходить чаше?
А зачем чаще - если бы я сейчас писал бы AVZ с нуля, он бы вышел один раз - первый и последний, а все остальнео - в обновляемые базы. Сейчас файл лежит на моем сайте, так как кластеру ЛК нужно время на распространение файла ... как все будет готово, я переключу на ЛК, редирект автоматический и прозрачный
А зачем чаще - если бы я сейчас писал бы AVZ с нуля, он бы вышел один раз - первый и последний, а все остальнео - в обновляемые базы. Сейчас файл лежит на моем сайте, так как кластеру ЛК нужно время на распространение файла ... как все будет готово, я переключу на ЛК, редирект автоматический и прозрачный
Так может так и написать. Типа разбить AVZ на модули и оставить маленький загрузчик. А модули обновлять.
А как же автоматическое обновление дистрибутивов каждый месяц на сайтах ЛК? Или оно тоже на автомате?
И ещё впросик что значит?
В новой версии в два раза расширена база чистых файлов
Это значит, что база чистых была 70 с копейками тысяч файлов в 4.30 и мало пополнялась. Сейчас она почти в 2 раза больше по объему и пополняется очень оперативно. собственно эта база была в 4.30 доступна - через автоапдейт и постепенно
замечено: в разделе "Сервис--Открытые порты TCP/UDP", список обновляется автоматически (зачем кнопа обновить в левом верхнем углу?) при открытии/закрытии порта, и поэтому при частом обновлении таблица подвисает, а также после добавления/удаления порта в таблицу не всегда ячейки корректно перерисовываются,
по файлу помощи, нектритично, в разделе "Параметры командной строки--Основные параметры"
При запуске AVZ 4.32 под windows7 через некоторое время (от 8 до 18%) вылетает ошибка и AVZ подвисает. Скриншот ошибки во вложении.
Проверено на Windows7 RC1 и на Windows7 RTM.
Это как-то можно поправить?
Версия 4.30 работала без вопросов.
В повседневную эксплуатацию в нашу жизнь все чаще и чаще стали входить 64 битные ОС. Скажи пожалуйста, а будет ли реализована поддержка 64 битный систем в частности AVZGuard. Будет ли это на уровне модулей или Паралельный проект.
ЗЫ. Большое спасибо за ваш очень нужный продукт. Очень облегчает нашу жизнь
В повседневную эксплуатацию в нашу жизнь все чаще и чаще стали входить 64 битные ОС. Скажи пожалуйста, а будет ли реализована поддержка 64 битный систем в частности AVZGuard. Будет ли это на уровне модулей или Паралельный проект.
ЗЫ. Большое спасибо за ваш очень нужный продукт. Очень облегчает нашу жизнь
Но зловреды пока не вошли в обиход ... как только таковые появятся - будет и поодержка. Плюс в самом AVZ скоро будет более корректно сделана поддержка 64-бит платформ.
при запуске "Мастер устранения проблем" -> "Чистка"
на машинах, где есть кардридер или подключен принтер/МФУ с кардридером проявляется такой эффект: появляется окно
"Windows - Диск отсутствует"
Exception Processing Message c0000013 Parameters 75b3bf9c 4 75b3bf9c 75b3bf9c
Отмена Повторить Продолжить
на функционал не влияет... жмем продолжить несколько раз и все
Олег, спасибо за программу! Планируете ли исправить обработку ярлыков в Windows Vista и Windows 7? Например, ярлык Documents and Settings ведет к папке Users, а ярлык Application Data вообще парализует всю работу из-за зацикливания в папке ProgramData? И это не единственный "зацикленный" ярлык.
Олег, спасибо за программу! Планируете ли исправить обработку ярлыков в Windows Vista и Windows 7? Например, ярлык Documents and Settings ведет к папке Users, а ярлык Application Data вообще парализует всю работу из-за зацикливания в папке ProgramData? И это не единственный "зацикленный" ярлык.
Это не ярлыки, это ссылки ... я поправлю это в 4.34. Версия 4.32 не должны была выйти вчера - просто базы переполнились и пришлось создать сборку, в которой только то, что протестировано и более-менее работает