Страница 3 из 6 Первая 123456 Последняя
Показано с 41 по 60 из 109.

AVZ 4.16 + AVZGuard - тестирование, обсуждение, предложения по доработке

  1. #41
    Pick
    Guest
    Интересный факт.
    При запуске последней версии программы с активацией пункта "Блоктровать работу RootKit Kernel-Mode", во время проверки системы комп перезагружается. Проверенно - несколько раз. Далее - сканирование дисков, и "состема восстановлена после серьёзного збоя...". Что-бы это значило?
    Фаер и т.д. были заблаговременно отключены.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Cool Cat
    Guest

    ?&!

    Цитата Сообщение от Pick
    RootKit
    Может быть ... есть проблема с какимто методом детекта RootKit на
    твоей системе .... видел подобный глюк

    ведь методы разные, некоторые как в программе Process Hunter
    могут привести к перезагрузке...

    Если в системе стоит функция немедленно перезагрузить компьютер
    при критической ошибке (что спасает от зависания),,,
    может произойти такая штука!!!

  4. #43
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Cool Cat
    Может быть ... есть проблема с какимто методом детекта RootKit на
    твоей системе .... видел подобный глюк

    ведь методы разные, некоторые как в программе Process Hunter
    могут привести к перезагрузке...

    Если в системе стоит функция немедленно перезагрузить компьютер
    при критической ошибке (что спасает от зависания),,,
    может произойти такая штука!!!
    Я вот тоже похожее видел ... причем проявляется не всегда и не на всех программах.

  5. #44
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    318
    Цитата Сообщение от Pick
    Интересный факт.
    При запуске последней версии программы с активацией пункта "Блоктровать работу RootKit Kernel-Mode", во время проверки системы комп перезагружается. Проверенно - несколько раз. Далее - сканирование дисков, и "состема восстановлена после серьёзного збоя...". Что-бы это значило?
    Фаер и т.д. были заблаговременно отключены.
    Тут, по сути, две проблемы:
    1) даже если вы отключили фаер и пр. через GUI - это совсем еще не означает, что он реально выгружен/неактивен. Скорее всего, он просто прозрачно пропускает все вызовы. Это особенно актуально для драйверов, которые в большинстве случаев фаеры динамически не выгружают (а в некоторых случаях это просто невозможно!);
    2) AVZ выполняет операцию "разблокировки" неатомарно (т.е. не за один раз для всех перехваченных системных вызовов) - это тоже может в некоторых случаях приводить к плачевным результатам.

    Это происходит действительно только в последней версии AVZ, уверены в этом? Можете прислать мини-дамп, если есть? И еще - режим AVZGuard у вас включается/выключается нормально?

  6. #45
    Cool Cat
    Guest
    Цитата Сообщение от aintrust
    Тут, по сути, две проблемы:
    1) даже если вы отключили фаер и пр. через GUI - это совсем еще не означает, что он реально выгружен/неактивен. Скорее всего, он просто прозрачно пропускает все вызовы. Это особенно актуально для драйверов, которые в большинстве случаев фаеры динамически не выгружают (а в некоторых случаях это просто невозможно!);

    Можно проверить активна ли служба данного антивируса, фаервола...
    в "Cлужбах" (если надо атключить!?)

    ПУТЬ
    Пуск > Настройки > Панель управления > Администрирование > Службы


    Можно проверить (если получется) отключить драйвер!

    ПУТЬ
    Мой компютер > Сведения о системе > Диспетчер устройств > Вид > Показать скрытые устройства

    в открывшемся дереве > Ветка:Драйвера устройств не "Плуг ин Плай"
    ....Там они обычно и лежат


    отключить драва, перезагрузить, и ещё раз проверить AVZ...
    (инагда даже таким макаром можно установить 2 и более антивируса)


    Цитата Сообщение от aintrust
    Это происходит действительно только в последней версии AVZ, уверены в этом?
    Я видел подобное ещё до введения AVZGuard


    Цитата Сообщение от aintrust
    И еще - режим AVZGuard у вас включается/выключается нормально?
    Включяется да,,, а после окончяния проверки HDD, помогает только перезагрузка

  7. #46
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    318
    to Cool Cat
    1. Почему бы вам не зарегистрироваться на этом форуме, если вы заинтересованы в развитии AVZ?
    2. Попробуйте связаться непосредственно с автором AVZ и изложить более-менее подробно весь комплекс проблем, с которым вы сталкиваетесь при работе с AVZ - я думаю, что это будет и вам, и AVZ только на пользу!

  8. #47
    Cool Cat
    Guest
    aintrust


    Вроде сработало....

  9. #48
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    318
    Ага... сработало! Добро пожаловать на форум!

    Ну что же, 1-й шаг сделан - теперь можно и 2-й!

  10. #49
    Pick
    Guest
    На домашнем компе такого не наблюдалось.
    А в организации попробовал на другой машине.. Аналогичная ситуация.
    В AVZ проставил только "Блоктровать работу RootKit Kernel-Mode", нажал "Пуск", и ... "система восстановлена после...".
    На всех машинах стоит ХП2 с фаером Sygate, без антивируса.
    Разница только в доступе к интернету: дозвон и АДСЛ.

  11. #50
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    318
    to Pick
    Ответьте, если нетрудно, на вопросы в посте #44, а также:
    - о каком именно Sygate вы говорите, о Sygate Personal Firewall Pro? Какая версия продукта у вас сейчас установлена?
    - где у вас "дозвон" - дома или в офисе?

  12. #51
    Pick
    Guest
    Цитата Сообщение от aintrust
    to Pick
    Ответьте, если нетрудно, на вопросы в посте #44, а также:
    - о каком именно Sygate вы говорите, о Sygate Personal Firewall Pro? Какая версия продукта у вас сейчас установлена?
    - где у вас "дозвон" - дома или в офисе?
    Sygate Personal Firewall Pro 5,6,2818 на всех машинах.
    "дозвон" - дома.

  13. #52
    Pick
    Guest
    Цитата Сообщение от aintrust
    Тут, по сути, две проблемы:
    1) даже если вы отключили фаер и пр. через GUI - это совсем еще не означает, что он реально выгружен/неактивен. Скорее всего, он просто прозрачно пропускает все вызовы. Это особенно актуально для драйверов, которые в большинстве случаев фаеры динамически не выгружают (а в некоторых случаях это просто невозможно!);
    2) AVZ выполняет операцию "разблокировки" неатомарно (т.е. не за один раз для всех перехваченных системных вызовов) - это тоже может в некоторых случаях приводить к плачевным результатам.

    Это происходит действительно только в последней версии AVZ, уверены в этом? Можете прислать мини-дамп, если есть? И еще - режим AVZGuard у вас включается/выключается нормально?
    Сори. Дома не последняя версия а 4,14..

  14. #53
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.03.2006
    Сообщений
    182
    Вес репутации
    97
    Надеюсь, пишу в правильную тему..
    AVZ 4.16 5.05.2006
    При использовании функции "Исследование системы" при наличии галки на "Порты TCP/UDP", постоянно вылетает ошибка
    "Access violation at address 004EF42E in module 'avz.exe'. Write of address 00000010." На предыдущей версии была, кстати, тоже.

  15. #54
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Pick
    Sygate Personal Firewall Pro 5,6,2818 на всех машинах.
    "дозвон" - дома.
    Вроде бы баг поймался, скоро выйдет 4.17, там все должно работать как надо.

  16. #55
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    318
    Цитата Сообщение от Pick
    Sygate Personal Firewall Pro 5,6,2818 на всех машинах.
    "дозвон" - дома.
    Ага, спасибо - кое-что прояснилось! Пробуйте на версии AVZ 4.17, когда она выйдет...

  17. #56
    pro100
    Guest

    Question

    Здрасьте! При обновлении баз 4.16 пишет программа выдаёт такое сообщение "обновление баз прошло успешно", а при запуске, програма предлагает повторить ситуацию (Внимание !!! База поcледний раз обновлялась 05.05.2006 - необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)) Подскажите в чём причина?

  18. #57
    pro100
    Guest

    Question

    Здрасьте! При обновлении баз 4.16 программа выдаёт такое сообщение "обновление баз прошло успешно", а при запуске, програма предлагает повторить операцию (Внимание !!! База поcледний раз обновлялась 05.05.2006 - необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)) Подскажите в чём причина?

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от pro100
    При обновлении баз 4.16 программа выдаёт такое сообщение "обновление баз прошло успешно", а при запуске, програма предлагает повторить операцию (Внимание !!! База поcледний раз обновлялась 05.05.2006...
    Пока обновления баз выходят реже, чем задумано Олегом.
    Олег, может быть подкоректировать это сообщение, а то кажется что, обновление не работает, а не просто базы старые. Например так:

    Внимание !!! База AVZ выпущена 05.05.2006...

  20. #59
    pro100
    Guest

    Smile

    Спасибо, а то я уже подумал, что проблема в моём компе.

  21. #60
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от AndreyKa
    Пока обновления баз выходят реже, чем задумано Олегом.
    Олег, может быть подкоректировать это сообщение, а то кажется что, обновление не работает, а не просто базы старые. Например так:

    Внимание !!! База AVZ выпущена 05.05.2006...
    Да, базы еще не обновились ... обновление пройдет в понедельник. Просто в последнее время я достаточно активно модернизирую невидимую для пользователя сторону AVZ - сам вирлаб ... в скором времени базы будут обновляться регулярно, не реже чем раз в неделю.

Страница 3 из 6 Первая 123456 Последняя

Похожие темы

  1. AVZ 3.75 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 53
    Последнее сообщение: 28.02.2007, 03:18
  2. AVZ 4.19 - 4.21 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 520
    Последнее сообщение: 12.12.2006, 16:07
  3. AVZ 4.18 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 55
    Последнее сообщение: 19.07.2006, 17:36
  4. AVZ 4.15 + AVZGuard - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 307
    Последнее сообщение: 05.05.2006, 15:22
  5. AVZ 4.00 - тестирование, обсуждение, предложения по доработке
    От Зайцев Олег в разделе Публичное бета-тестирование
    Ответов: 406
    Последнее сообщение: 22.02.2006, 11:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00631 seconds with 17 queries