Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последняя версия 1.05
http://z-oleg.com/secur/avz/avz.zip
 
Последние базы от 05.11.04
http://z-oleg.com/secur/avz/avz.zip
 
Утилиту пользую около 2-х месяцев, правда не очень часто. Ничего не находила, но и очень хорошо, т.к. без вирусов как-то спокойней.
Но те кто ей пользовался - очень довольны

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 16:13 06-11-2004
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия 1.05 с обновленными сигнатурами
http://z-oleg.com/secur/avz/avz.zip  
 
Последние базы от 15.11.04  
http://z-oleg.com/secur/avz/avz.zip  


----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 13:06 16-11-2004
BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Последние базы от 19.11.04  

http://z-oleg.com/secur/avz/avz-19112004.zip

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 23:17 21-11-2004
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последние базы от 30.11.04  
http://z-oleg.com/secur/avz/avz-30112004.zip

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 08:56 06-12-2004
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
от 6 декабря
http://z-oleg.com/secur/avz/avz-06122004.zip
 
Добавлено
правда почему-то ошибка 404, но думаю поправят

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 19:56 06-12-2004
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последние базы от 10.12.04
http://z-oleg.com/secur/avz/avz-10122004.zip
 
бета версия 2.0
http://z-oleg.com/avz200betta.zip не совместима со существующими базами

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 21:15 13-12-2004
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последние базы от 15.12.04  
http://z-oleg.com/secur/avz/avz-15122004.zip
добавлено 200 новых сигнатур

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 21:44 15-12-2004
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну нашел он у меня в папке INF два  
alchem.inf>>>>> Вирус !! TrojanDownloader.Win32.Alchemic  
twaintec.inf>>>>> Вирус !! Spy.Twain-Tech  
только вот непонятно удалять или нет? К какой проге эти файлы относятся, а вот еще важно по какому алгоритму определяется вирус или нет? Удалил файлы и что-то рухнуло! Пародокс что ни DrWeb, ни Ad-Ware, ни TrojanRemover, ни NortonAntivirus ничего не нашли!!!

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 00:58 16-12-2004
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати NOD32 тоже ничего не нашел.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 02:02 18-12-2004
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поищи посиском эти файлы у себя на компьютере и посмотри внутрь их.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 18:50 18-12-2004
skap



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Касперским ...227, искал шпионов не нашел а по вашему совету поставил AVZ который сразу обнаружил  
c:\WINDOWS\SYSTEM\sporder.dll>>>>> Вирус !! Spy.SAHAgent  успешно удален  
была еще Панда правда после обновления, cydoor нашла и удалила,но этот не видела..
 
в ссылке на форум данной выше тот же вирус обнаружен AVZ....
в свойствах:
 
Dateiversion: 5.00.1641.1  
Firma: Microsoft Corporation  
Interner Name: sporder.dll  
Originaldateiname: sporder.dll  
Produktname: Microsoft(R) Windows NT(R) Operating System  
Produktversion: 5.00.1641.1  
Schprache: Englisch (USA)  
 
Может поэтому и не находят этот файл антивирусники .....

Всего записей: 49 | Зарегистр. 08-12-2004 | Отправлено: 16:19 29-12-2004 | Исправлено: skap, 16:30 29-12-2004
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ 3.00 beta
http://z-oleg.com/avz-betta2.zip
Архив с утилитой содержит базу вирусов от 28.02.2005 (9900 сигнатур, 23996 CRC системных файлов, 1 неропрофиль и 5 микропрограмм лечения)

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 17:29 08-03-2005
leevi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, я не поверил своим глазам.
Поставил версию 1.05 + сигнатуры от 15.12.04
Так она после,, Каспера,,/с последними обновлениями/
нашла два виря.
Вопрос знатокам-где можно нарыть сигнатур.
С уважением.

Всего записей: 76 | Зарегистр. 02-01-2005 | Отправлено: 22:08 08-03-2005
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leevi

Цитата:
Так она после,, Каспера,,/с последними обновлениями/  
нашла два виря

с этим поаккуратнее. это может быть и не вирус а систему завалишь
удаляй, если 100% уверен.
 
а ссылка на последнюю версию постом выше.

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 22:19 08-03-2005
leevi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо учту.

Всего записей: 76 | Зарегистр. 02-01-2005 | Отправлено: 22:22 08-03-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.10

Цитата:
1. По многочисленным просьбам появился прогресс индикатор процесса сканирования + оценка приблизительного времени до завершения сканирования.  
2. Заработала эвристическая проверка системы. Сейчас в базе 154 микропрограммы, которые могут детектировать новые виды разного зверья (т.е. грубо говоря детекируется 154 семейства "зверей"). Проверка включается на главном окне, переключатель "Эвристическая проверка системы". Теоретически эта проверка должна ловить многое из того, что "живет" в описанных в разделе "Помогите" случаях на ПК пользователей. Найденные подозрительные объекты могут помещаться в карантин (автоматически или вручную). Это самое  существенное изменение. Микропрограммы хранятся в базе SysCheck.avz;
3. Усовершенствован менеджер процессов: убивалка процессов теперь убивает абсолютно любой процесс, включая все системные (последствия убиения системного - синий экран ). Для каждого процесса можно просмотреть список окон (включая невидимые);
4. Усовершенствован антикейлоггер и антируткит - по идее ложных срабатываний станет меньше. Для безопасных перехватчиков сделана особая база signfusr.avz - она имеет очень маленький размер будет регулярно обновляться. В эту базу также будем вносить безопасные процессы - типа ICQ, процессов антивирусов ...;
5. Знаменитый "PE файл с измененным расширением" изничтожен как класс - теперь эту и аналогичные проверки можно включить/выключить отдельно - переключатель "расширенный анализ", который можно включить только при максимальном уровне эвристики. По умолчанию он отключен, чтобы не замусоривать лог;
6. Изловлен и локализован ряд багов, которые были замечены в ходе прошлых обсуждений - пойманы ошибки режима 6 (проверка базы портов), вылетания при сканировании сбойного диска  и т.п.;
7. Добавлен рад микропрограмм лечения - для более качественной зачистки системы после удаления рада "зверей", в частности для знаменитого Look2me
----------
В ближайших планах три новшества:
1. Скрипты для сбора информации с зараженного ПК, заточенные под данную конференцию - карантин файлов ...
2. Анализ автозапуска
3. Анализ BHO и настроек IE
Все эти вещи уже есть, но еще сыроваты - нужна минимум неделя на доводку
---------
10116 сигнатур, 1 нейропрофиль, 17 микропрограмм лечения, 154 микропрограммы эвристики

 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:44 17-03-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.11

Цитата:
1. Изловлена ошибка, возникающая в Win 98 при сканировании (из-за этого и выпущена версия)
2. Обновлены базы, разные мелкие доработки в антирутките, нейросети ...
3. Новая база: 10362 сигнатуры, 1 нейропрофиль (пошедший очередное обучение), 19 микропрограмм лечения,  161 микропрограмма эвристики, 24681 безопасных файла (в базу безопасных файлов занесено более 500 файлов, на которые ругался антикейлоггер - большое спасибо всем, кто прислал эти файлы на анализ)
4. Немного доработаны просмотрщики процессов и сервисов - из диспетчера процессов теперь можно копировать в карантин все процессы (и все DLL процесса), которые отсутсвуют в базе безопасных файлов AVZ. В диспетчере процессов появилось первое подобие протокола в CSV формате


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 13:15 18-03-2005
StivenSV

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно классная программа если автор будет дальше поддерживать разработку то в конечном итоге получиться великолепный продукт. Запускал после AVP Касперского так нашла еще несколько вирей. Теперь всегда использую как дополнительный продукт после основных антивирусов чего и всем желаю.
Goodluck All!!!!

Всего записей: 27 | Зарегистр. 27-01-2005 | Отправлено: 21:22 18-03-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ - версия 3.15
 10454 сигнатуры, 1 нейропрофиль, 20 микропрограмм лечения, 161 микропрограмма эвристики и 28736 подписей безопасных файлов (включая файлы от XP SP1 eng). Доработки в приниципе затронули в основном базы и микропрограммы - усовершенствовано лечение разных зловредных зверей, в частности, наконец вроде-бы сделано полное излечение Look2me (хотя он стремительно меняется).

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 15:09 22-03-2005
VADMIS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
наверное хорошая прога,только как ее проверить с английским интерфейсом на 2000 виде?????

Всего записей: 12 | Зарегистр. 27-02-2005 | Отправлено: 20:37 22-03-2005
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а чего с сайтом случилось, невозможно открыть

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 12:27 05-04-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ - версия 3.19

Цитата:
12870 сигнатур, 1 нейропрофиль, 42 микропрограммы лечения, 29159 подписей безопасных файлов. Основное изменение (кроме 200 разновиднотей новых зверей в базе) - это усилен эвристик и повышено качество зачистки системы - уже 42 микропрограммы "долечивания".
 
Из переделок - появилась возможность удаления любого файла (меню Файл/Отложенное удаление файла). Может применяться для удаление "неудаляемых" файлов вручную. Принцип работы - делается попытка удалить указанный файл, если попытка неуспеша, то делается попытка его переименовать его в *.bak; после этого файл (или его переименованный вариант) прописывается на отложенное удаление.


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 19:29 19-04-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ - версия 3.20
В базы добавлено детектирование примерно 80 разновидностей вредоносных программ -
их список

Цитата:
 
Данное обновление является внеочередным и связано с большим количеством сообщений о поражении компьютеров разновидностями Adware.GloboSearch. Эти разновидности на настоящий момент не детектируются антивирусами и антишпионским ПО. Проявление Adware.GloboSearch - в трее появляется посторонняя иконка, на рабочем столе посвляется большое количество иконок, происходит подмена стартовой страницы
 

 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:21 26-04-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ - версия 3.40
Радикальные новшества:

Цитата:
 
1. Анти-RootKit для режима ядра. Он работоспособен по NT, W2K, W2K Server, XP, XP SP1, XP SP2, W3K Server, W3K Server SP1. Антируткит не только регистрирует факт перехвата, но и в большинстве случаев может указать на драйвер-перехватчик. В настройке есть отдельная "птичка", позволяющая раздельно управлять противодействием руткитам для режима пользователя и режима ядра. Антируткит KernelMode влияет на всю систему, блокирование некоторых перехватчиков может привести к BSOD. Кроме того, антируткит успешно нейтрализует многие антивирусные мониторы, Firewall и подобные им программы, модифицирующие KiST (SDT). Поэтому после проверки с противодействием KernelMode руткитам настоятельно рекомендуется перезагрузиться (естественно, диагностический режим не требует никаких перезагрузок и на работу системы не влияет). Антируткит корректно отрабатывает перемещение KiST и добавление в нее функций (что, в частности, делает монитор AVP);
2. В диспетчере сервисов и драйверов появились кнопки, позволяющие запустить/остановить/удалить сервис и загрузить/выгрузить/удалить драйвер;
3. Изменена методика сканирования диска - теперь файлы проверяются только в выбранных каталогах (ранее проверялись файлы, лежащие в каталогах по пути к указанному);
4. Уже работает проверка документов Office. В базе пока нет описаний для макровирусов, поэтому собственно ничего не ловится - это естественно временно.  
----
Кроме того, расширена база - добавлено около 450 новых "зверей", усовершенствован эвристик. У версии 3.40 в базе 13420 сигнатур, 1 нейропрофиль, 52 микропрограммы лечения, 234 микропрограммы эвристики, 29674 подписей безопасных файлов
 


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 09:58 17-05-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По ссылке выше качается 3.42. Сведений об отличиях от 3.40 нет. Начиная с 3.40 AVZ имеет статус betta3/
 
Добавлено:
Уже 3.43

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 03:27 19-05-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ - 3.45.  
Архив с утилитой содержит базу вирусов от 23.05.2005 (13564 сигнатуры, 1 нейропрофиль, 52 микропрограммы лечения, 234 микропрограммы эвристики, 2 микропрограммы восстановления настроек системы, 30065 подписей безопасных файлов)  

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 15:49 23-05-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну и changelog к 3.45

Цитата:
 
1. Появилась опция "Восстановление системы" (меню Файл). Назначение - исправление всяких изменение в настройках IE, рабочего стола ... там пока две микропрограммы восстановления, но в ближайшее время их станет штук 20 ... (МП хранятся в базе, там для этого выделен отдельный файл repair.avz)
2. Переработан менеджер автозапуска
3. Переделан антируткит - теперь он может ловить перехваты за счет модификации кода ядра
4. Появилось окно для просмотра модулей пространства ядра - к нему естественно подключена база безопасных файлов ...
 


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 17:29 23-05-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ - версия 3.50  
- 13698 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 285 микропрограммы эвристики, 4 микропрограммы восстановления настроек системы, 30065 подписей безопасных файлов
В версии 3.50 расширена база микропрограмм эвристики и добавлена микропрограмм для восстановления настроек рабочего стола  
http://z-oleg.com/avz-betta3.zip

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 18:45 27-05-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ - 3.55.  
Архив с утилитой содержит базу вирусов от 08.06.2005 (14262 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 289 микропрограмм эвристики, 5 микропрограмм восстановления настроек системы, 30065 подписей безопасных файлов)  
Ссылка прежняя.

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 16:56 09-06-2005
BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Модераторы, подымите шапку! Прога стоит этого!

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 22:06 09-06-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ версия 3.60

Цитата:
 
1. Доработано сохранение протоколов во всех окнах;
2. Исследование системы - теперь полный вариант, полностью переработанный;
3. Заработал менеджер расширений IE, он показывает BHO, панели, модули расширения IE;
4. Появился менеджер автоматического копирования файлов в карантин - он вызывается из окна просмотра карантина и позволяет автоматом занести в карантин объекты, которые не значатся в базе безопансых AVZ (в настройке задаются категории - процессы, DLL, автозапуск и т.п.)
5. Из диспетчера процессов вызывается поиск по реестру (меню по правой кнопке) для поиска по полному илисокращенному имени файла
6. Доработана таблица найденных объектов - добавлена сортировка, отображение категории объекта, отметка объектов по категории
7. Расширен диспетчер автозапуск - добавлены новые источники автозапуска
----
Кроме того, расширена база - добавлено около 400 новых "зверей", усовершенствован эвристик. У версии 3.60 в базе 14656 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 290 микропрограммы эвристики, 5 микропрограммы восстановления настроек системы, 30169 подписей безопасных файлов
 

 
Для фиксации багов по адресу http://avz.virusinfo.info/  сервис BugTracker

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 14:37 24-06-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сабж снова обновился.
На текущий момент версия 3.60.7

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 17:50 01-07-2005
CBB



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас 3.60.12 - 14748 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 291 микропрограмма эвристики, 5 микропрограмм восстановления настроек системы, 30169 подписей безопасных файлов  
Дополнения и модификации:  
Доработано исследование системы, устранены обнаруженные там ошибки  
AVZ при сворачивании окна сворачивается в Tray  
Появилась проверка архивов (в настоящее время поддерживаются ZIP, WinZIP, CAB, JAR)  

Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 22:54 06-07-2005 | Исправлено: CBB, 22:56 06-07-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.65

Цитата:
 
[-] В ходе проверки архива не работала кнопка "Стоп" - останов происходил только после завершения проверки текущего архива - исправлено
[-] На максимуме эвристики шло ложное срабатывание на каждый файл, извлеченный из архива (сообщение из-за того, что PE файл имеет расширение TMP) - исправлено
[++]Переделан GUI - он стал поддерживать стили XP, вроде бы решились проблемы с копированием лога в буфер обмена
[+] Задание порога размера архива для проверки (по умолчанию - 10 МБ)
[+] Добавлена поддержка архивов формата GZIP и TAR
[+] Добавлена поддержка архивов MHT
[++] Добавлена поддержка проверки писем электронной почты (EML, MSG и все производные от них, в частности вложенные письма, письма с альтернативными фрагментами и т.п.)
[+] Добавлена работа с INI файлами win.ini и System.ini для менеджера автозапуска
[++] Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охратывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п.
Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы
[+] Вывод данных о безопасности процесса в анализаторе портов TCP/IP, если процесс опознан по базе
безопасных
----
В новой версии обновлена базы вирусов - добавлено около 430 новых "зверей", усовершенствован эвристик. Я провел работу над ложными срабатываниями и пополнил базу "правильных" файлов примерно на 3 тыс. образцов. У версии 3.65 в базе 15098 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 289 микропрограммы эвристики, 5 микропрограмм восстановления настроек системы, 33802 подписей безопасных файлов
 


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 15:24 19-07-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.65.02

Цитата:
 
решена проблема с отображением ресских букв в англоязычных операционках.  
пойман баг с подвисанием AVZ в ходе сканирования многотомных CAB архивов
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:11 22-07-2005
Xamat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь,что не совсем в тему, но, похоже, прога заслуживает быть  
занесенной в топ лучшего бесплатного софта?
Такие вещи надо как-то популяризовать.  
 
 

Всего записей: 636 | Зарегистр. 26-03-2005 | Отправлено: 00:23 25-07-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Без сомнения лучшая в мире на сегодня программа для борьбы с Spyware/Adware. Необходимая добавка к основному антивирусу.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:19 28-07-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ ver 3.65.07

Цитата:
 
[+/-] Исправлены различные баги с проверкой архивных и почтовых файлов, доработаны алгоритмы
[+] Усовершенствовано эвристическое удаление файлов
[+] Добавлен переключатель "Проверять чистые объекты по базе безопасных" на закладку "Типы файлов" - при его включении все "чистые" по мнению AVZ файлы проверяются по базе безопасных и результат проверки вносится в протокол.
[+] В процессе сканирование во всплывающую подсказку иконки в трее и значка на панели выводится выполняемая операция, процент выполнения и ориентировочное время до завершения
[+] Улучшено копирование в карантин
[+] Доработано отложенное удаление файла (в частности, при ручном запуске
отложенного удаления предлагается произвести автоматическую зачистку
ссылок на него в системе)
[+] Обновлена справка по работе с программой
-----------
У новой версии в базу добавлено примерно 400 новых сигнатур, в обновленной базе 15506 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 294 МП эвристики, 33802 цифровых подписей системных файлов. В базе переработан эвристик - добавлено детектирование ряда новых зверей
 

 
Также сдесь автор проводит опрос по поводу дальнейшего развития программы.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:06 07-08-2005
kaxa



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer
ну лично я думаю, это громко сказано про "лучшего в мире на сегодня программы для борьбы с Spyware/Adware"...явно это не так...
но программа на мой взгляд действительно неплохое дополнение к основныв антивирям и антиспайварям...симпатичная и полезная программа

Всего записей: 4544 | Зарегистр. 23-04-2002 | Отправлено: 21:11 07-08-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaxa

Цитата:
ну лично я думаю, это громко сказано про "лучшего в мире на сегодня программы для борьбы с Spyware/Adware"...явно это не так...  

Кто же лучше? Давай сравним, что умеет некая программа "abc" и не умеет AVZ. Кроме лидера отрасли Lavasoft Ad-aware я конкурентов не вижу. В AVZ нет монитора диска/реестра, но по мне так это правильно

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:30 07-08-2005 | Исправлено: Panzer, 21:41 07-08-2005
kaxa



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer
ну нуу...Ad-aware это лидер отрасли? дружище, я лично обсолютно с этим не согласен!
можно привести несколько примеров сильных подобных прог, но моей любимой прогой был GIANT AntiSpyware, на мой взгляд гораздо сильная программа была, ну все знаем его дальнейшую судьбу, майкрософт прибрал к рукам эту компанию (GIANT Software) в декабре 2004 года...Сейчас юзаю Webroot Spy Sweeper. По функциональности сравнивать его с сабжем по моему нет смысла...
А что касается бесплатности, то это не было отмечено...

Всего записей: 4544 | Зарегистр. 23-04-2002 | Отправлено: 23:24 07-08-2005 | Исправлено: kaxa, 23:32 07-08-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaxa

Цитата:
Сейчас юзаю Webroot Spy Sweeper. По функциональности сравнивать его с сабжем по моему нет смысла.

Посмотрел Spy Sweeper. Согласен с тобой . Как сканер и анализатор системы AVZ далеко впереди. Посмотри еще сюда http://virusinfo.info/showthread.php?t=2528&highlight=sweeper
Ты сам AVZ пробовал ?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:19 08-08-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Модераторы, подымите шапку! Прога стоит этого!


Цитата:
Сообщить модератору.

Ждём реакции.

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 22:29 08-08-2005
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шапка поднята

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 23:00 08-08-2005
ivas



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Widok
Спасибо.  
BOB
Nicka_Grey
Шапку надо бы подредактировать. Кто возьмётся?

Всего записей: 3175 | Зарегистр. 23-11-2004 | Отправлено: 05:45 09-08-2005
kaxa



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Ты сам AVZ пробовал ?

ну блин...я его юзаю! уже давно в дополнение к другим прогам

Цитата:
Как сканер и анализатор системы AVZ далеко впереди

никак не согласен
и я остаюсь на своем менений, могу все и повторить

Всего записей: 4544 | Зарегистр. 23-04-2002 | Отправлено: 20:05 09-08-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Шапка для AVZ
 
AVZ 3.70

Цитата:
 
[++] Переделан формат AV баз. В результате объем баз уменьшился примерно на 120 кб. Это пожалуй самое радикальное изменение. Усилен эвристик, переработаны имеющиеся микропрограммы.
[++] Эвристическое удаление - усовершенствован алгоритм
[++] Эвристическое удаление подключено к расширенному протоколу и поиску файлов - выводится запрос о том, как удалять файлы
[+] В исследовании системы добавлена опция, позволяющая автоматически архивировать протокол в ZIP архив
[+] Доработана поддержка ключей командной строки с учетом новых возможностей программы
[+] Интрефейс: Доработана панель статуса (ее размеры меняются при масштабировании окна)
[+] Обновлена справка по работе с программой
 
База в новой версии содержит 15727 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 299 микропрограмм эвристики, 5 микропрограмм восстановления настроек системы, 34126 подписей безопасных файлов
 

 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:20 10-08-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaxa

Цитата:
никак не согласен  
и я остаюсь на своем менений, могу все и повторить  

А чего повторять, ты же ничего не сказал . Я впрочем тоже, но сейчас исправлюсь
Здесь кратко, очень интересные подробности смотри на http://z-oleg.com/secur/avz.htm :
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) являются:
1. Микропрограммы эвристической проверки системы.
2. Обновляемая база безопасных файлов.
3. Встроенная система обнаружения Rootkit.
4. Детектор клавиатурных шпионов (Keylogger) и троянских DLL.
5. Встроенный анализатор Winsock SPI/LSP настроек.
6. Встроенный диспетчер процессов, сервисов и драйверов.
7. Встроенная утилита для поиска файлов на диске.
8. Встроенная утилита для поиска данных в реестре.
9. Встроенный анализатор открытых портов TCP/UDP.
10. Встроенный анализатор общих сетевых ресурсов
11. Микропрограммы восстановления системы.
12. Эвристическое удаление файлов.  
13. Мощный менеджер автозапуска, включая BHO, расширения IE и Explorer.
14  Не требует инсталляции, работает в безопасном режиме.

 
  Чем может ответить сканер от Webroot Spy Sweeper? Я не вижу. Анализ Startup - примитивный. Лог файл сохраняет странный, там даже путей к файлам нет. На диске проверяет или весь диск, или те папки, которые сам считает нужным, указать путь для проверки невозможно.
  Ну и в основном деле, отлове активного реального распространенного Adware/Spyware Spy Sweeper далеко не лучший, я уже приводил ссылку - http://virusinfo.info/showthread.php?t=2528&highlight=sweeper

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:18 10-08-2005
SODOMm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда он что нить обнаружит, что он пишет? Сколько раз проверял им систему на наличие всевозможной гадости, ни чего не ловил. либо я не туда смотрю. И что такое "Перехватчик"

Всего записей: 39 | Зарегистр. 23-02-2005 | Отправлено: 10:30 14-08-2005
MorSe

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
Шапка для AVZ

Можно вставлять. Ещё пару слов об авторе сей программы можно добавить.

Всего записей: 8886 | Зарегистр. 29-09-2002 | Отправлено: 12:12 14-08-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SODOMm

Цитата:
Сколько раз проверял им систему на наличие всевозможной гадости, ни чего не ловил. либо я не туда смотрю.

Так может все чисто? А вообще никто 100% гарантии не дает. Другие проги находят гадость? Пошли файлы на newvirus@z-oleg.com , Олег их добавит. И сюда напиши, интересно.
Примечание - AVZ не отслеживает cookies. Принципиальная позиция автора

Цитата:
И что такое "Перехватчик"

Перехватчики мыши и клавиатуры (кейлоггеры), перехватчики API функций. Посмотри справку AVZ, раздел "Параметры поиска"

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 13:26 14-08-2005 | Исправлено: Panzer, 13:36 14-08-2005
kaxa



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
А чего повторять, ты же ничего не сказал  

и что ты здесь забавного нашел блин? или ты шутишь наверное, ты говорил что AVZ  далеко впереди Spy Sweeper-а, а я думаю что обсолютно это ни так, и могу это повторить, я говорил именно об этом. Я считаю что Spy Sweeper гораздо лучше прога чем AVZ в плане функциональности  

Цитата:
лучший, я уже приводил ссылку - http://virusinfo.info/showthread.php?t=2528&highlight=sweeper  

по твоему личный опыт долгого пользования на своих компьютерах этими программами не надо вообще принимать в расчет или как?? Я не считаю эту программу лучшей сейчас никак, не к чему мне тут этими линками по нескольку раз тыкать, я был уже там и читал...
 
да и хватит с меня об этом
AVZ довольно добротная программа, и я его тоже уважаю и юзаю, слежу за новыми версиями, сканирую систему и т.д..как и все здесь

Всего записей: 4544 | Зарегистр. 23-04-2002 | Отправлено: 02:01 15-08-2005 | Исправлено: kaxa, 02:15 15-08-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.70.05

Цитата:
 
[+] Доработан анализатор BHO и все системы, работающие с CLSID - введена поддержка
ссылок (когда один CLSID явняется ссылкой на другой)
[++] Введена проверка/лечение потоков NTFS + эвристик на исполняемые потоки
[+] Вывод в протокол информации о том, включено лечение или нет
[-] Исправлена работа переключателей, управляющих проверкой архива и размера
архива
---------
Обновилась база: Загружена база: 15775 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, микропрограммы эвристики: 299, подписи файлов: 34273
 

 
Добавлено:
Шапку поправил.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 09:54 15-08-2005
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaxa

Цитата:
Я считаю что Spy Sweeper гораздо лучше прога чем AVZ в плане функциональности

Ты повторяешь эту фразу как заклинание. В чем конкретно состоит лучшая функциональность сканера у Spy Sweeper ? Может я чего не увидел в Spy Sweeper, так подскажи мне, заранее спасибо.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 15:43 15-08-2005
aleksand

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я писал статейку некоторое время назад. Цифры устарели но большая часть всё еще актуальна
 
Итак, что такое АВЗ? Наиболее точным определением, я думаю, будет "Интегрированная среда для борьбы с вредоносными программами". Что входит в состав АВЗ?  
1. Банальный сигнатурный поиск. На данный момент АВЗ определяет 14656 зверей. Число может показаться небольшим, но, учитывая что в это число не входит всякий мусор, которым накручивают числа коммерческие программы, это не мало. Конечно это не основное достоинство АВЗ.  
2. Механизм поиска и уничтожения руткитов. Руткиты - это звери которые скрывают своё присутствие в ситеме. Подробнее можно почитать тут. Не все антивирусы умеют находить даже известные руткиты. АВЗ во многих случаях может найти и удалить даже неизвестные руткиты. Учитывая что в последнее время их становится всё больше, и даже обычные программы открывающие рекламные окна или собирающие статистику посещения сайтов начинают маскироваться - это давольно полезная опция.  
3. Механизм поиска кейлоггеров. Я думаю всем понятно что это, и чем Вам может грозить присутствие данной программы на Вашем компьютере. Последствия могут быть от кражи паролей от мыла или аськи, и до кражи номеров кредитных карт и паролей доступа к банковским счетам. АВЗ умеет находить не только известные ей, но и неизвестные кейлоггеры (конечно не в 100% случаев).  
4. База 30169 "хороших" файлов. Вы слыхали фразу "поищите в автозапуске подозрительные файлы?" Я думаю слыхали, и вероятно она мало чем Вам помогла, потому как кто разберётся какие из десятков файлов присутствующих там подозрительные? АВЗ поможет Вам разобраться. Известные файлы, в которых гарантированно нет ничего вредоносного помечены зелёным. А вот о назначении и происхождении остальных можно и подумать. Обычно их не не много т.к. база постоянно пополняется. Конечно если Вы пришлёте автору те неизвестные файлы которые найдены у Вас, они будут проверены, безопасные будут добавлены в базу безопасных, а звери в базу зверей  
5. Диспетчер процессов. Позволяет просмотреть, и при обходимости убить, запущенные процессы. Умеет убивать "неубиваемые" процессы. Так же для каждого процесса можно посмотреть список загруженных библиотек и список окон процесса.  
6. Диспетчер служб и драйверов. Позволяет просмотреть, остановить, запустить, удалить службы и драйверы.  
7. Удобная искалка ключей реестра и файлов, с возможностью удаления с созданием резервной копии. Умеет удалять файлы которые невозможно удалить стандартными методами.  
8. Просмотр открытых портов и сетевых шар, а так же некоторые другие полезные инструменты которые будут интересны продвинутым пользователям.

Всего записей: 25 | Зарегистр. 07-12-2003 | Отправлено: 17:25 15-08-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Автору программы нужна помощь в создании хорошего удобного дизайна.
Если есть желающие - рисуйте свой дизайн и предлагайте автору на форуме программы (адрес форума в шапке).

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 13:08 19-08-2005
Suxxxoid



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.75

Цитата:
Архив с утилитой содержит базу вирусов от 20.08.2005 16232 сигнатуры, 1 нейропрофиль, 55 микропрограмм лечения, 354 микропрограмы эвристики, 5 микропрограмм восстановления настроек системы, 34357 подписей безопасных файлов
Дополнения и модификации:  
[++] Добавлена поддержка CHM архивов и файлов аналогичного формата (MS ITSF файлов). Кроме проверки содержимого CHM добавлен анализ эвристика - реагирование на подозрительные EXE внутри CHM файла
[++] Новый менеджер - "менеджер расширений проводника". Соответственно, новая позиция в исследовании системы и автокарантине
[++] Новая функция - карантин по списку. Позволяет добавить в карантин несколько файлов, сделано специально для упрощения получения от пользователя подозрительных образцов. В списке допустимо указание масок.
[+] К иконке в трее добавлено меню (с пунктами "Пуск", "Стоп", "Выход")
[+] Доработан анализатор автозапуска - в частности, копирование в карантин и проверка по базе безопасных строк вида "c:\program.exe /param", "cmd.exe trojan.exe", "explorer.exe c:\trojan.exe" и т.п.
[+] Доработан антируткит. В частности, сбой загрузки базы не приводит к отключению проверки антируткита
[+] Параметр Unpack_Archives=Y|N - по умолчению N, если задать Y, то в папке AVZ создается папка Unpacked, в ней папки по типам архивов - в них копируются распакованные в ходе проверки файлы

Всего записей: 233 | Зарегистр. 30-11-2004 | Отправлено: 06:46 21-08-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.75.04

Цитата:
 
[+] Добавлен ключ, управляющий видимостью GUI. Ключ имеет вид HiddenMode=0|1|2|3. По умолчанию - 0. (0-главное окно
отображается в момент запуска; 1 - главное окно при запуске свернуто в трей; 2 - аналог 1, но заблокирована возможность
развернуть окно или использовать меню иконки в трее; 3-полностью невидимый режим, нет окон и иконки в трее). Особенность - при выборе режима реакции "спросить пользователя" запросы выводятся независимо от режима работы. Режим сделан специально для применения AVZ для работы в пакетном режиме.
[+] Добавлен ключ, управляющий приоритетом AVZ. Возможно два варианта записи ключа Priority=-1|0|+1 (-1 - пониженный приоритет, 0-нормальный, 1-повышенный) или Priority=LOW|NORMAL|HIGH (LOW - пониженный, NORMAL - нормальный, HIGH - повышенный)
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:16 23-08-2005
aleksand

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла новая новая версия AVZ - 3.80.  
Радикальные новшества и пределки:
 
[++] Внешние скрипты для управления AVZ (для его автоматического запуска на множестве ПК и управления действиями без участия пользователя). Описание языка в справке, подключение скрипта - при помощи ключа Script=<имя файла скрипта>
[++] Новый менеджер - менеджер внедренных DLL. По идее это аналог антикейлоггера, только детализированный.  
[++] Новый менеджер - менеджер расширений системы печати. Отображает мониторы печати и провайдеры. Подключен к исследованию системы и автокарантину. Позволяет отключать любое расширение системы печати - несколько новейших видов троянов прописываются как монитор принтера, что делает их практически необнаружимыми для пользователя
[+] Сохранение даты/времени файла при помещении файла в карантин
[+/-] Переделки в области проверки CAB архивов - частично устранен сбой, возникающий на одном из CAB файлов из Office XP.
 
----
В новой версии существенно расширена базы вирусов - добавлено около 300 новых "зверей" и, что самое существенное, около 6000 безопасных файлов - я собрал их с большого кол-ва ПК, в сумме проанализировав около 4 ТБ файлов.  
У версии 3.80 в базе 1 нейропрофиль, 55 микропрограмм лечения, 355 микропрограмы эвристики, 5 микропрограмм восстановления настроек системы, 40004 подписей безопасных файлов
----
Примечание:
Описание скриптововго языка - в хелпе или в документации на моем сайте http://z-oleg.com/secur/avz_doc/index.html, раздел "8. Скрипты управления". По воводу скриптового языка - его можно расширять до бесконечности, жду пожелания по командам ...

Всего записей: 25 | Зарегистр. 07-12-2003 | Отправлено: 18:18 05-09-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.80.02

Цитата:
 
[-] Исправлена ошибка при вызове менеджера внедренных DLL
[-] Копирование даты/времени файла при его помещении в карантин. Плюс в описывающий файл INI заносится информация не только о дате карантина, но и о дате/времени файла
[-] Улучшена справка (индексация, немного расширены некоторые разделы)
[+] Включено сканирование NTFS потоков по умолчанию
[+] Доработан анализатор имени файла, отделающий имя от параметров и т.п.
 


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:56 06-09-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.81

Цитата:
 
[+] Скриптовой язык - новые команды GetCurrentDirectory, GetAVZDirectory ...
[+] Древовидный список файлов - выделение элементов клавитурой (при нажатии пробела производится инверсия выделения текущего элемента)
[+] Вывод информации о том, что система загружена в SafeMode в протокол
[+] Восстановление файла из карантина и Infected
[-] Исправлена ошибка в функции SaveLog
[+] Доработки антируткита - модифилирован анализатор для устранения проблем с DEP на Windows 2003 SP1
------
Основная задача, решенная вновой версии - это чистка баз. После размещения на kpnemo версии 3.80 мне прислали более 700 файлов для анализа, они пополнили базы безопасных (и вирусов). сделан ряд шагов по унификации имен в базе, кое что подправлено по мелочам в самой программе.
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:02 21-09-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ 3.82

Цитата:
 
Архив с утилитой содержит базу вирусов от 04.10.2005 17015 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 355 микропрограмы эвристики, 8 микропрограмм восстановления настроек системы, 43523 подписи безопасных файлов  
В базы добавлено детектирование более 200 разновидностей вредоносных программ и около 1500 безопасных файлов
Дополнения и модификации:  
[+] Доработки антируткита - окончательное устранение проблем с DEP на Windows 2003 SP1
[+] Исследование системы - вместо столбца "Маскировка" сделан столбец "Информация" - в него выводится размер файла, атрибуты, даты [+] Новые микропрограммы восстановления системы в базе (доработаны имеющиеся, добавлены новые)
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 12:51 10-10-2005
Xamat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ - 3.83.Архив с утилитой содержит базу вирусов от 19.10.2005 17335 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 356 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 44358 подписей безопасных файлов  
В базы добавлено детектирование более 300 разновидностей вредоносных программ и около 1000 безопасных файлов
Дополнения и модификации:  
[+] Расширен скриптовой язык - добавлен ряд команд [+] Начиная с версии 3.83 в комплекте идет готовые скрипты, в частности два скрипта для конференции virusinfo.info [+] Доработан протокол исследования системы [++] Начиная с версии 3.83 сканер AVZ может подключаться как антивирусный плагин к TheBat. Плагин качается отдельно (размер около 230 кб), после распаковки avz_thebat.bav нужно положить в папку AVZ и подключить к TheBat. Краткая инструкция есть в архиве. Плагин применяет те-же базы, что и сканер AVZ

Всего записей: 636 | Зарегистр. 26-03-2005 | Отправлено: 22:56 19-10-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну и в дополнение сам плагин AVZ к TheBat
 
Добавлено:
А вот интересно, кто то все таки пользуется сей утилитой?
Какие впечатления, пожелания?

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:17 20-10-2005
l1720



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Иногда запускаю (когда переодически проверяю комп) после DrWeb и adware. Впечатления скажем так, достаточно приятные.

----------
просто тут все делается через ж..., кроме постановки клизмы. ©

Всего записей: 3316 | Зарегистр. 16-09-2003 | Отправлено: 13:32 20-10-2005
mihas83



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
А вот интересно, кто то все таки пользуется сей утилитой?  

Антивирусной утилитой AVZ переодически проверяю комп.
Впечатления хорошие.
Быстро прогрессирует, у Олега много трудолюбия и большие планы.  
В шапке ссылка на Форум - Бетта тестирование AVZ 3.65
Новая тема: ''AVZ 3.80 - тестирование...'' - здесь.  

----------
Мы знаем: время растяжимо. Оно зависит от того,
Какого рода содержимым Вы заполняете его. (C. Маршак)

Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 17:24 21-10-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mihas83
Сорри, вот за
Цитата:
В шапке ссылка на Форум
как то забыл уследить, спасибо что поправил

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 17:35 21-10-2005
mihas83



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
забыл уследить, спасибо что поправил  

Намек понял - поправил и там...

Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 17:57 21-10-2005
mihas83



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поднял разговор о AVZ в теме ''Лучший антивирус'' здесь.

Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 13:13 22-10-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Качаем и тестим AVZ 4.00

Цитата:
 
[++] Поддержка проверки цифровых подписей файлов по каталогу безопасности Microsoft. Работает естественно на Windows 2000, XP, W2K3 ... Поддерживается всеми подсистемами AVZ, может включаться/выключаться ключами командной строки или скриптом. Управляющий этим ключ WinTrustLevel=[0|1|2] описан в справке  
[++] В AVZ встроена система обновления баз. Обновление идет с двух сайтов (истоник выбирается случайнум образом, но можно задать вручную)и является "разумным", т.е. работает на основании сравнения текущих баз с эталонными. Это позволяетпроводить обновление вручную (обновлением файлов в папке Base) и автоматически через Интернет[++] Менеджер планировщика заданий (Task Scheduler). Подключен к автокарантину и исследованию системы, показываетзадания, поставленные через графическую оболочку диспетчера и командой AT.
[++] Антируткит - добавлено детектирование FU Rootkit и его производных - производится в ходе поиска Kernel Mode руткитов, детектор подключен к диспетчеру процессов. Кроме FU руткитаотлавливается подмена PID процесса без его маскировки
[++] Антируткит - отслеживание маскировки файлов запущенных процессов
[++] Менеджер файла HOSTS. Добавлен к исследованию системы, позволяет удалять из Hosts записи.
[++] Диспетчер процессов - встроенный дампер образа любого загруженного exe или dll файла для последующего изучения. Дампы памяти создаются на диске в папке DMP
[+] Запуск автокарантина из меню "Файл"
[+] В исследовании системы проверяются драйвера, для которых не задано имя исполняемого файла (имя драйвера совпадает сименем файла *.sys, такое допустимо)
[+] Доработан менеджер расширение IE - корректная поддержка записей типа "скрипт"
[+] К автоматическому анализу и автокарантину добавлены прогресс-индикаторы
[+] Пункт меню для выборочного контроля подлинности файла по каталогу Microsoft
[+] Доработаны проверки, проводимые в ходе расширенной эвристики - не выдаются сообщения на файлы нулевого размера, часть проверок маскировки имени оставлена только для исполняемых файлов
[+] Контроль целостности исполняемого файла avz.exe с выводом в протокол информации в случае его модификации
 
В одной из версий 4.xx появится локализация - движек переработан для возможности перевода
В новой версии база: 17598 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 45167 подписей безопасных файлов
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:56 04-11-2005
mihas83



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В одной из версий 4.xx появится локализация - движек переработан для возможности перевода  

Олег давно работает над этим.
И, как всегда ,основательно...

Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 13:37 04-11-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Версия AVZ 4.01

Цитата:
 
[+/-] Закрытие окна автоапдейта после успешного обновления, решены проблемы с некорректным отображением окна при включении увеличенных шрифтов
[++] Настройка автоапдейт, апдейт в 4-х режимах (настройки из IE, прямое соединение, прокси без авторизации, прокси с авторизацией), добавлена команда скрипта ExecuteAVUpdateEx для апдейта с возможностью задать все параметры
[+] Включение и исключение поиска файлов по маскам, заданным пользователем. Маски могут содержать символы * и ?, допускается указание нескольких масок, применение смешанных условий (например, все файлы исключая заданные)
[+] Множество мелких исправлений в интерфейса (подсказки, масштабирование окон и т.п.)
[++] Доработана справочная система (hlp в составе AVZ и on-line документация на сайте)
[-] Устранена ошибка в антирутките, возникающая при обнаружении скрытых процессов
[+] Вывод даты сборки AV базы в протокол
----------------------------------------------
База: 18035 сигнатур, 1 нейропрофиль, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 45847 подписей безопасных файлов
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 03:17 19-11-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Версия AVZ 4.10

Цитата:
 
[+++] Новый анализатор процессов на предмет зловредов. Это гибрид сканера памяти, нейросетей и экспертных систем. Все необходимое (сети, код принятия решения и т.п.) хранится в базах AVZ и обновляется. Предполагается развить эту систему для того, чтобы искать заранее неизвестных троянов и шпионов, а так-же новые виды известных "зверей". Активируется этот режим при включении переключателя "Расширенный анализ" на закладке "Параметры поиска" и действует на запущенные процессы. В настоящий момент система работает в минимальной конфигурации но постепенно планируется расширять ее функции
[++] Поддержка проверки архивов RAR (до версии 3.51 включительно)
[+] Менеджер автозапуска - контроль ключа MPRServices
[+] Новые ключи управления и команды скриптового языка - подробности см. в справке
[+] Диспетчер процессов - функция "Выгрузить DLL" позволяет выгрузить DLL любого процесса.Естественно, что как правило это ничем хорошим не заканчивается ... но для борьбы с некоторыми SpyWare полезно
[+] Введена поддержка разделения основной базы, что позволит уменьшить объем обновлений
[+] Обновлена документация
[+] Обновлен плагин TheBat (добавлена обработка ошибок, поддержка RAR архивов в почте)
 
База вирусов от 8.12.2005 18716 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 46577 подписей безопасных файлов В базы добавлено детектирование более 700 разновидностей вредоносных программ и около 700 безопасных файлов
 
Внимание - в версии 4.10 произошло изменение формата баз !
 

 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 17:01 08-12-2005 | Исправлено: Nicka_Grey, 17:05 08-12-2005
dvs



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
Версия AVZ 4.10  
Цитата:
 [+++] Новый анализатор процессов на предмет  
.....

Что-то у меня падает на пункте "Проверка памяти". Проверял на 3ёх компах.

----------
Python developer                    

Всего записей: 332 | Зарегистр. 18-05-2001 | Отправлено: 17:59 08-12-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dvs
Я сразу после закачки сразу же запустил памяти, такого не набюдалось.
Давай подробности...

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 18:09 08-12-2005
dvs



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
dvs Я сразу после закачки сразу же запустил памяти, такого не набюдалось. Давай подробности...

вот те подробности:
сканирует процессы в памяти и падает, насколько я успеваю заметить, на avz.exe, то есть на самом себе )


----------
Python developer                    

Всего записей: 332 | Зарегистр. 18-05-2001 | Отправлено: 18:43 08-12-2005 | Исправлено: dvs, 19:03 08-12-2005
l1720



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сканирует процессы в памяти и падает

нормально всё. Только вот появилась новость в логе:

Цитата:
...Local Settings\Temp\jar_cache29127.tmp Invalid file - not a PKZip file

На прошлой версии такого нет, специально проверил.

----------
просто тут все делается через ж..., кроме постановки клизмы. ©

Всего записей: 3316 | Зарегистр. 16-09-2003 | Отправлено: 19:10 08-12-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хм, а винда какая?
Антивири-мониторы какие нить запущены?
Или фаеры
Под админом (с правами админа) работаешь?
 
 
Добавлено:
l1720
подобные проблемы в какой версии были, только с другим типом файлов, вышли Олегу сейча файл, он сделает необходимыеисравления.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 19:11 08-12-2005
l1720



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey
В понедельник отправлю. Надо файлы и лог или только файлы? По мылу в шапке или через сайт?

Всего записей: 3316 | Зарегистр. 16-09-2003 | Отправлено: 11:42 09-12-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
l1720
Лучше конечно же и файлы и лог.
Можно и на мыло в шапке

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 12:13 09-12-2005
anryk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли подключить AVZ к download-менеджеру, например, FlashGet'у.
в настройках флешгета я указал путь к файлу avz, но при про попытке проверки просто открывается окно антивируса.

Всего записей: 1066 | Зарегистр. 04-04-2002 | Отправлено: 14:24 09-12-2005
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а можно ли подключить AVZ к download-менеджеру, например, FlashGet'у.

 
anryk, не стоит, лучше нормальный антивирь подключать.

Всего записей: 7991 | Зарегистр. 10-02-2003 | Отправлено: 19:39 09-12-2005
l1720



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ - 4.12
_http://z-oleg.com/avz4.zip
_http://z-oleg.com/avz3thebat.zip

Цитата:
Архив с утилитой содержит базу вирусов от 22.12.2005 19042 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 46890 подписей безопасных файлов  
Список доработок и модификаций:  
[+] Поддержка архивов RAR SFX (Dos и Windows разновидностей) и ZIP SFX архивов
[+] Новый тип "архива" - PEJoiner - собственно это не архив, а пристыковка одного EXE файла в хвост другому, как поступают многие Joiner программы
[++] В скриптах управления введена поддержка отправки сообщений по NET SEND, службе SysLog или по почте. В случае отправки письма по почте к нему можно приаттачить до трех файлов, поддержвается аутидентификация на SMTP сервере.
[+] Новый анализатор - средство поиска данных в Cookies. Поддерживаются IE и Firefox, сканирование Cookie предполагает поиск с учетом форматов Base64, URL-Encode, UUE, Quoted-Printable в различных сочетаниях
[+/-] Множество мелких доработок, исправлен ряд глюков в антирутките и анализаторах
 


----------
просто тут все делается через ж..., кроме постановки клизмы. ©

Всего записей: 3316 | Зарегистр. 16-09-2003 | Отправлено: 15:48 22-12-2005
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AVZ - 4.14

Цитата:
 
Вышла новая версия AVZ 4.14Доработки:
[++] Функция поиска в скриптах
[++] Сигнатурный движек доступен в скриптах - опытный пользователь теперь может реализовать свой алгоритм поиска и анализа[+] Карантин из скрипта теперь возможен по маске
[+-] Доработки антируткита - устранены ошибки, доработка для поиска руткитов новых разновидностей
[+] Усовершенствован анализатор
В базы добавлено около 700 сигнатур "зверей" и около 1000 безопасных файлов.
Текущая база содержит:19762 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 357 микропрограмм эвристики, 8 микропрограмм восстановления настроек системы, 47487 подписей безопасных файлов  
Основная доработка - это движек поиска сигнатру и поиска файлов в скриптах. Все это описано в хелпе на сайте с примерами.
 

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 12:27 30-01-2006 | Исправлено: Nicka_Grey, 12:29 30-01-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вышла новая версия AVZ - 4.15.
Доработки и усовершенствования:
[+++] Новая система AVZGuard, предназначенная для:
1. Защиты AVZ и указанных пользователем доверенных приложений от вредоносных программ
2. Ограничение действий вредоносных программ (блокируется создание файлов, модификация реестра и т.п.)
[+] Возможность запуска внешней программы из скрипта
[+] Получение версии AVZ в скрипте (в разном виде)
[+] Поддержка текстовых файлов и строковых массивов неограниченной длинны в скриптах
[+] Запуск скрипта из меню
----------
Технология AVZGuard основана на KernelMode драйвере, который разграничивает доступ запущенных приложений к системе. Драйвер может функционировать в системах, основанных на платформе NT (начиная с NT 4.0 и заканчивая Vista Beta 1). Основное назначение - борьба с трудноудалимыми вредоносными программами, которые активно противодействуют процессу лечение компьютера (Look2me, руткиты, и т.п.).
В момент активации системы все приложения делятся на две категории - доверенные и недоверенные. На доверенные приложения драйвер не оказывает никакого влияния, в то время как недоверенным запрещаются следующие операции:
Создание, модификация и удаление параметров реестра
Создание файлов с расширениями *.exe, *.dll, *.sys, *.ocx, *.scr, *.cpl, *.pif, *.bat, *.cmd на любом диске
Обращение к устройствам \device\rawip, \device\udp, \device\tcp, \device\ip
Доступ к device\physicalmemory (что блокирует операции с физической памятью из UserMode)
Установка драйверов (является следствием блокировки работы с реестром)
Запуск процессов
Открытие запущенных процессов с уровнем доступа, допускающим его остановку или запись в его адресное пространство
Открытие потоков других процессов (при этом недоверенному процессу не запрещается открывать и останавливать свои потоки)
Исходно доверенным является только AVZ, но из меню "AVZGuard[font=Arial CYR][size=2]\Запустить приложение как доверенное" можно запустить любое приложение. По умолчанию для доверенных приложений действует принцип наследования доверительных отношений - все запускаемые доверенным приложением процессы так-же считаются доверенными.
 
Назначение AVZGuard:
Борьба с трудноудалимыми троянским программами, которые восстанавливают ключи реестра и удаленные файлы, запускают остановленные процессы или иными способами препятствуют своему удалению. Это основное назначение системы;
Защита доверенных приложений от недоверенных. Позволяет защититьAVZ и запущенные им доверенные приложения от воздействия работающих вредоносных программ;
Распространение действия антируткита UserMode AVZ на другие процессы. Пример - утилиты типа VBA Console scanner, DrWeb Cure IT, HijackThis и т.п., не обладают функциями детектирования и нейтрализации руткитов. В этом случае можно запустить AVZ, провести нейтрализацию руткитов для его процесса, а затем включить AVZGuard и запустить тот-же DrWeb Cure IT как доверенное приложение. В этом случае драйвер AVZGuard возьмет на себя функцию защиты запущенного процесса, и в том числе не позволит руткиту модифицировать его. Естественно, данная технология не является панацеей от всех видов UserMode руткитов, но основные их типы (в частности Hacker Defender) могут быть нейтрализованы подобным образом.

 
_http://z-oleg.com/avz4.zip
 
 

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:06 22-02-2006
AShatsky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В начале 2006 г. мне пришло письмо Gmail с вложенным вирусом msld32.dll - Worm.Feebs.gen-1. Я не сразу разобрался, т.к. перед этим получил почтовый ящик на Gmail. Касперский не помог, т.к. срок ключа истёк 30.11.05 (новые ключи я брал в украинском ЧИПе - такой я юзер). Утилита AVZ помогла удалить вредный вирус, который вот что делал в моем Win XP:
----
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль ntdll.dll, версия 5.1.2600.2180, адрес 0x0002ae24.
----
Ошибка приложения gicon.exe, версия 0.0.0.0, модуль ntdll.dll, версия 5.1.2600.2180, адрес 0x000114b6.
----
Ошибка приложения explorer.exe, версия 6.0.2900.2180, модуль ntdll.dll, версия 5.1.2600.2180, адрес 0x0002ae24.
----
Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
----

Всего записей: 7 | Зарегистр. 09-02-2006 | Отправлено: 18:16 10-03-2006
Feldar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер !
 
У меня есть несколько вопросов:
1. У меня стоит Norton Antivirus и меня интересует как они уживутся вместе...
2. Насколько AVZ эффективен по сравнению с остальными програмами данного класса...
 
З.Ы. Простите за глупые вопросы, но я стока всего препробовал... что уже голова кругом... хочется и меть одно (ну или хотябы 2) средства, а то грузить комп просто невозможно....
 
С уважением,
Feldar

Всего записей: 199 | Зарегистр. 24-01-2006 | Отправлено: 18:52 11-03-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. У меня стоит Norton Antivirus и меня интересует как они уживутся вместе...  
2. Насколько AVZ эффективен по сравнению с остальными програмами данного класса...  

1. Avz - это сканер, т.е. он он не защищает твой компьютер постоянно, ты должен сам запустить AVZ чтобы он проверил твою машину. Поэтому проблемы постоянного сожительства с Norton нет. Но на время сканирования AVZ монитор Norton можно отключить, но потом не забыть включить обратно! Перед отключением монитора обязательно отключись от Интернета / локальной сети.
2. Для анализа компьютера, поиска неизвестной новой заразы и борьбы с руткитами AVZ незаменим. Кроме того, он маленький, бесплатный и не требует установки . Очень советую скачать и провериться.
3. Как часто ты обновляешь антивирусные базы у Norton ? Надо каждый день. К Norton есть претензии по скорости реагирования на новую заразу.

----------
The lame talk and the blind rubber whenever I make a pass at 'em

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:08 11-03-2006
Feldar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времяни суток !
 
Сканер AVZ 4.15
мне сегодня выдал следующее сообщение:
 
C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AdobeUpdateManager.exe >>> подозрение на AdvWare.FlashEnhancer.b ( 09AF3D2B 0C3D3DB4 002074B2 0023E162 307200)
 
Кто нибудь сталкивался с подобным (именно AdobeUpdateManager.exe) ?
(У меня стоит  ADOBE CREATIVE SUITE PREMIUM EDITION V2.0)
Я понимаю, конечно, что это просто подозрение, просто интересно почему именно на
AdobeUpdateManager ?  
 
С Огромным Уважением,
Feldar

Всего записей: 199 | Зарегистр. 24-01-2006 | Отправлено: 06:01 17-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Feldar
Не, пока с таким не сталкивался.
Для начала советую выслать AdobeUpdateManager.exe Олегу на мыло, он проерит и ответит точно.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:26 17-03-2006
Doca_Watson



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам Олег пишет, что "максимальные настройки эвристики в программе являются паранойяльными". Вот и ответ.

Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 09:20 22-03-2006
defffi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите, новое обновление когда появится?

Всего записей: 155 | Зарегистр. 03-01-2005 | Отправлено: 10:38 24-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
defffi
Всему свое время, так сказать

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:35 24-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
defffi
Подсказываю, появилось новое обновление
Также у сайта AVZ новый дизайн.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 16:48 27-03-2006
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
Подсказываю, появилось новое обновление  

Ты глаза по теме вверх не пробовал поднять?

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 17:20 27-03-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abz

Цитата:
Ты глаза по теме вверх не пробовал поднять?

Олег сделал обновление баз из самой программы. Последние базы от 24.03.2006. Здесь про это нигде не было сказано, так что твой сарказм не по делу.

----------
The lame talk and the blind rubber whenever I make a pass at 'em

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:58 27-03-2006
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
Олег сделал обновление баз из самой программы.

И не сменил номер версии?   Так делают (на тихую) только при бане ключей, вообще-то. В других случаях даже придумать причину трудно...

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 23:10 27-03-2006
Abs62



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновление баз из программы работает и в версии 4.14.

Всего записей: 6080 | Зарегистр. 22-10-2005 | Отправлено: 23:51 27-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
abz
Дело в том, что обновления баз не было больше 2 недель, т.к. Олег занимался приведением сайта в "культурный" вид.
 

Цитата:
Так делают (на тихую) только при бане ключей

Во-первых, не втихую, на форуме обсуждения проги об этом было сказано.
Во-вторых, никакого бана ключей тоже быть не может, т.к. прога месплатная
Да и версию менять тоже нет причины, т.к. обновлены только базы.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 10:36 28-03-2006
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
Во-первых, не втихую, на форуме обсуждения проги об этом было сказано.

А все пользователи посещают форум?  

Цитата:
Во-вторых, никакого бана ключей тоже быть не может, т.к. прога месплатная

Это понятно, вот и был удивлён.

Цитата:
Да и версию менять тоже нет причины, т.к. обновлены только базы.  

Причина есть - обновлены базы! И если делать не через задницу, то поменяв версию можно было об этом сообщить всем, а так только посетителям форума...

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 22:50 28-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
abz
Скажи, а антиви разве меняют версию проги при каждом обновлении баз?
Можно написать скрипт средствами самой AVZ и при необходимости запускать.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:46 29-03-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abz

Цитата:
А все пользователи посещают форум?

Это и в хелпе написано, который с программой идет. Но поскольку многие и хелп не читают, здесь на ру-борде еще раз об этом сказали. К Зайцеву не может быть в этом отношении никаких претензий. Что ты прицепился не по делу?

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:30 29-03-2006
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nicka_Grey

Цитата:
Скажи, а антиви разве меняют версию проги при каждом обновлении баз?

Антивири нет. Они каждый час обновления выкладывают и база их из нескольких сот тысяч сигнатур состоит. AVZ относится к антивирю также как Блокнот к текстовому процессору. А вот если случается на улице праздник и раз в месяц происходит обновление, о котором, кроме как на форуме слухами, ничего неизвестно, то возникает вопрос - для кого оно предназначено? Для автора? В общем дурдом.
 
 
 
Panzer

Цитата:
Что ты прицепился не по делу?

К кому я прицепился? К тебе? Я выразил свою точку зрения и если это не входит в твои представления, то просто пропусти их мимо глаз и не расстраивайся...

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 17:15 29-03-2006
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abz

Цитата:
Я выразил свою точку зрения  

Вот твоя точка зрения:

Цитата:
AVZ относится к антивирю также как Блокнот к текстовому процессору.

Вот так и надо было сразу писать, все остальное здесь тобой написанное пустые придирки.
AVZ безусловно не конкурент "большому" антивирусу, но как дополнение к АВ, как инструмент анализа компьютера и поиска/борьбы с неизвестной заразой, возможно сидящей на данной машине, очень полезен.

----------
The lame talk and the blind rubber whenever I make a pass at 'em

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:35 29-03-2006
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panzer

Цитата:
AVZ безусловно не конкурент "большому" антивирусу, но как дополнение к АВ, как инструмент анализа компьютера и поиска/борьбы с неизвестной заразой, возможно сидящей на данной машине, очень полезен.

Именно так я и думаю. Поэтому и хотел чтобы организационные вопросы решались качественней.

Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 21:18 29-03-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Обновление баз AVZ: 21538 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, микропрограммы эвристики: 358, цифровые подписи системных файлов: 48657, 9 микропрограмм восстановления системы
Обновленная база содержит поцедуры эвристики для обнаружения новых троянских программ, которые в последнее время активно рассылаются по почте. Новая процедура восстановления системы позволяет исправить проблему с исчезновением рабочего стола после лечения некоторых новых разновидностей троянских программ (подробнее см. " "txt2url: http://z-oleg.com/secur/advice/adv1103.php)
Кстати, забыл сказать - теперь на сайте по многочисленным просьбам трудящихся действует информер - он показывае версию AVZ, дату апдейта баз и остновные цифры по базе
 

 
abz
Версия проги пока не изменилась.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 13:01 13-04-2006
docck



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Антивирусная утилита AVZ - 4.16 + AVZGuard.
Архив с утилитой содержит базу вирусов от 5.05.2006 22022 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 49268 подписей безопасных файлов  

Цитата:
Список доработок и модификаций:  
[++] Доработан менеджер автозапуска - добавлена масса ключей, применяемых современными троянами
[++] Менеджер протоколов и обработчиков. Подключен к исследованию системы и автокарантину.
[++] Функция "Стандартные скрипты". Это диалоговое окно, позволяющее выполнять стандартные операции при помощи AVZ.
Данный режим пришел на смену скриптам, размещенным в папке SCRIPT. В раздел стандартных внесены скрипты,
применяемые в разделе "Помогите" конференции VirusInfo, скрипт для автообновления различными методами, запуска антируткита
[+] Доработан avz.sys - введена защита от атаки на драйвер посылкой ему IRP пакетов сторонними приложениями
[+] Доработан AVZ Guard - введено несколько новых контуров защиты процесса AVZ от типовых методик закрытия процесса,
  применяемого распространенными троянскими программами
[+] Параметр MiniLog=[Y|N], переключающий режим протоколирования. Если MiniLog=Y, то в протокол выводятся только значимые
   сообщения. По умолчанию MiniLog=N и выводится вся информация. Ключ полезен сисадминам, применяющим AVZ автоматическом режиме
[+] Во все HTML отчеты введена информация о файле (ссылка и всплывающее окно). В
 случае обнаружения в имени файла национальных символов в информации о файле выводится сообщение
[+] Новая функция скриптового движка - ClearQuarantine (очистка карантина)
[+] В диалоге "О программе" выводится информация о базах - дата сборки для каждого из файлов
[+] В апдейтере после анализа (стадия 2) выводится информация о том, какой объем информации требуется загрузить
[+] Проверка архивов WinRar 3.60

http://z-oleg.com/avz4.zip

Всего записей: 613 | Зарегистр. 06-01-2004 | Отправлено: 09:24 06-05-2006
Nicka_Grey

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Новая версия: AVZ - 4.18 + AVZGuard  

Цитата:
 
Архив с утилитой содержит базу вирусов от 15.05.2006 25329сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 49778 подписей безопасных файлов  
Список доработок и модификаций:  
[++] Поведенческий анализатор в антикейлоггере. Изучает, что конкретно делает каждая из заподозренных DLL
[++] Ревизор диска. Позволяет создавать базы с описанием заданных дисков и папок и в последствие производить сравнение текущего состояния диска с базой
[+] Предусмотрен ключ для задания пароля к ZIP архивам (см. справку), что упрощает проверку и автораспаковку архивов со стандартным паролем
[-] Исправлена проверка архивов ZIP ( в некотором случае после проверки возникала ошибка деления на 0)
[-] Подстроены цвета в таблицах для повышенния читаемости данных (ранее сливался цвет маркера и текста)
[+] Отображение командной строки для процессов (в диспетчере процессов и соответственно в отчете)
[+] Проведен ряд модификаций KernelMode компонент AVZ


Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 15:25 15-06-2006
aplex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы чтобы в утилите появился менеджер типов файлов. Стандартный все-таки коряв и малоудобен...

Всего записей: 118 | Зарегистр. 17-04-2003 | Отправлено: 15:35 09-07-2006
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто может прокомментировать? Скачал сегодня сабж с последним апдейтом баз. Решил потестить. Валяется у меня старый компакт с вирусней, уже года четыре.
  • NAV 2002 с базами от 20.07.2006 нашел на нем вирус W95.CIH в 93-х файлах.
  • DrWeb CureIt сборки от 21.07.2006 нашел W95.CIH.1003 в 88-х файлах, Trojan.MulDrop.420 в 4-х файлах, Tool.Hatkeys в 3-х файлах.
  • AVZ не нашел ничего...

  • Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 21:37 27-07-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XenoZ
    AVZ очень полезен как инструмент анализа компьютера и поиска/борьбы с неизвестной заразой, возможно сидящей на данной машине. Он не ищет файловые вирусы типа W95.CIH и не лечит от них файлы. Его клиенты - SpyWare и AdWare, трояны, руткиты. Собственно в шапке все написано.
     А вот Trojan.MulDrop AVZ должен бы находить, отправь автору - включит в базу.
    Кстати, "NAV 2002 нашел вирус W95.CIH в 93-х файлах", "DrWeb CureIt нашел W95.CIH.1003 в 88-х файлах" - это странно. Что это за 5 файлов, в к-рых nav видит W95.CIH, а DrWeb нет? Попробуй их на virustotal.com проверить.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:55 27-07-2006
    XenoZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    2Panzer
    Спасибо за инфу. Значит, AVZ под обычных вирей не заточен... Жалко...
    P.S. А файл автору в каком формате отправлять, ну, зиповать, паролить или еще как? Или прямо exe-шником ? В шапке об этом ни слова.

    Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 22:36 27-07-2006
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XenoZ

    Цитата:
    А файл автору в каком формате отправлять

    Я запаковывал без пароля.

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 22:44 27-07-2006
    XenoZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Посмотрел разницу в 5 файлов. Подробнее...
    Кто-то из них врет... Интересно... Прогоню еще завтра на работе под NAV 2006.

    Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 23:21 27-07-2006
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XenoZ
    Цитата:
    А файл автору в каком формате отправлять, ну, зиповать, паролить или еще как? Или прямо exe-шником ? В шапке об этом ни слова.
    зато в справке программа есть много полезной информации и в том числе глава: "Что делать если AVZ обнаружил подозрение на вирус или вредоносную программу"
     
    Pitersky
    Цитата:
    Я запаковывал без пароля
    так до автора программы могут дойти лишь безопасные файлы и ну очень свежая зараза  

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 06:19 28-07-2006
    XenoZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Опять вопрос...
    Почитал в справке AVZ про понятие "Вирусы":

    Цитата:
    Вирусы
    В эту категорию попадают все вредоносные программы, не относящиеся к остальным категориям, в частности:
    ·    Собственно вирусы, т.е. вредоносные программы, обладающие способностью заражать файлы, т.е. приписывать к ним свой исполняемый код и модифицировать зараженную программу таким образом, чтобы при запуске зараженной программы машинный код вируса получал управление;
    ·    сетевые и почтовые черви (I-Worm, Net-Worm, Worm, Email-Worm),  
    ·    троянские программы (Trojan, Trojan-Spy, Trojan-Downloader, Trojan-Dropper),  
    ·    утилиты скрытного удаленного управления (Backdoor).

    Т.е., судя по первому пункту, файловые вирусы он тоже должен ловить... Или как?
     
    2DJ makrus

    Цитата:
    Что делать если...

    Прочел, спасибо.

    Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 08:25 28-07-2006
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus
    XenoZ
    На сайте автора есть форма для отправки файлов: http://z-oleg.com/secur/avz/uploadvir.php

    Цитата:
    Инструкция по отправке файла:
    1. Размер файла не должен превышать 1.5 МБ. Загрузка файлов большего размера блокируется;  
    2. Желательно упаковать файл при помощи zip или rar;  
    3. Крайне желательно в списке "Причина отправки" выбрать вариант, наиболее точно подходящий к данному файлу;  
    4. В описании файла необходимо указать краткие комментарии о файле (причины его отправки, дополнительные данные о файле);

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 08:57 28-07-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    XenoZ

    Цитата:
    Посмотрел разницу в 5 файлов. Подробнее...  

    любопытно. 4 штуки TRAINER.EXE - это точно разные файлы? Если SETUP.EXE  переместить в другую папку, тоже будет cureit - "SETUP.EXE - ошибка чтения " ?
    Я уже говорил, проверь файлы на www.virustotal.com  
     

    Цитата:
    Почитал в справке AVZ про понятие "Вирусы":  

    посмотри лучше вначале: Общие сведения-О программе. И прочти эту страницу руборда сначала.

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:16 28-07-2006
    XenoZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    2Panzer
    Да топик я весь прочитал, просто вроде бы нестыковка получается... Так то я без претензий, систему прога полощет хорошо, просто теоретический интерес.
    P.S. А компакт еще на работе подсунул NAV 2006 - WIN95.CIH (93 шт.) и Avira AntiVir PE Classic 7 - WIN95/CIH.A (93 шт.). Врет, похоже, CureIt... А на вирустотал вылезать по GPRS - накладно будет.

    Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 16:39 28-07-2006
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Новая версия: AVZ - 4.19 + AVZGuard от 28.07.2006
     

    Цитата:
    Вышла новая версия AVZ - 4.19. Новая версия содержит ряд усовершенствований. Кроме того, начиная с версии 4.19 выпущен англоязычный вариант AVZ.  
    Архив с утилитой содержит базу от 28.07.2006: 30947 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 51032 подписи безопасных файлов.
    Список доработок и модификаций
    [++] Новый менеджер - "Менеджер Downloaded Program Files". Подключен к автокарантину и исследованию системы
    [++] Доработано исследование ситемы - появилась возможность включать в исследование все службы/драйверы (а не только активные), добавилась
    опция включения в HTML протокол скриптов для упрощения составления списков подозрительных файлов и скриптов для их сбора и удаления
    [+] Доработан автокарантин - добавилась возможность включения неактивных служб и драйверов
    [+] Добавлена возможность индивидуальной проверки указанного файла - ключ командной строки SCANFILE
    [+] Добавлена возможность сохраненения протокола AVZ в формате CSV для удобства анализа
    [+] Добавлена поддержка новых видов мейл-бомб а распаковщике ZIP архивов
    [+] Расширена система команд скриптового движка: сохранение протокола в CSV формате, работа со списком запущенных процессов)
    [+] Ряд мелких доработок в ревизоре и антирутките

    -----------
    [+] - Добавлено или радикально изменено ([++] - существенное изменение)
    [-] - Исправлена ошибка ([--] - грубая/опасная ошибка, существенные исправления)

    Всего записей: 1168 | Зарегистр. 02-11-2001 | Отправлено: 04:15 29-07-2006
    docck



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Новая версия: 4.20 13.09.06

    Цитата:
    Архив с утилитой содержит базу вирусов от 13.09.2006 41561 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики,  51541 подпись безопасных файлов  
    Список доработок и модификаций:  
    [++] Новый менеджер - "Менеджер апплетов панели управления (CPL)". Подключен к автокарантину и исследованию системы  
    [++] Новая подсистема AVZ - прямое чтение диска. Позволяет сканеру AVZ проверять заблокированные файлы. Эта подсистема  
    подключена к карантину, что позволяет капировать заблокированные файлы в карантин  
    [++] Kernel-Mode код AVZ перемещен в AV базу, что позволяет обновлять его без обновления самого AVZ. Драйвера устанавливаются в систему только по мере необходимости, причем имя драйвера уникально для каждого ПК. В момент закрытия AVZ драйвера автоматически удаляются.  
    [++] Антируткит - подавление перехватчиков KiST, обладающих средствами восстановления перехвата  
    [++] Антируткит - проверка и восстановление таблицы IAT процесса AVZ  
    [++] Антируткит - проверка таблицы прерываний (в рамках каждого из процессоров)  
    [++] Антируткит - проверка и восстановление SYSENTER (в рамках каждого из процессоров)  
    [++] Проверка содержимого MSI инсталляций и объектов, хранящихся в OLE контейнерах (документах, базах Access, презентациях)  
    [+] Передалан диалог отложенного удаления файла  
    [+] Новые команды скриптового языка: удаление каталогов и файлов  
    [+] Множество мелких доработок и модификаций

    Обратите внимание: версии AVZ версий 4.19 и менее не совместимы с базами 4.20. Поэтому если Вы используете старую версию AVZ, то Вам необходимо обновить ее

    Всего записей: 613 | Зарегистр. 06-01-2004 | Отправлено: 15:53 13-09-2006
    m a x

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Англоязычная версия AVZ 4.20
     
    Dr.Web ложно срабатывает на avz4.zip (avz4en.zip) > avz.exe
    http://www.virustotal.com/vt/en/resultadof?b8dea2e91f0a381dc0a9c47818ac205a

    Всего записей: 652 | Зарегистр. 31-05-2002 | Отправлено: 17:11 13-09-2006
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    m a x
    обложался drWeb

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 17:15 13-09-2006
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AVZ - 4.21
     
    26.10.2006  
     
    Архив с утилитой содержит базу вирусов от 26.10.2006 56426 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 363 микропрограммы эвристики, 52701 подпись безопасных файлов  
     
    Основные модификации:  
    [++] Переделано автообновление, в частности поддержка прокси серверов с авторизацией (классической и NTLM). Предусмотрена возможность запоминания настроек  
    [++] Существенно расширен скриптовой язык - добавлены команды для работы с реестром, диалоговыми окнами, добавлено управление AVZ Guard из скрипта, завершение работы и перезагрузка  
    [+] Добавлена кнопка "Пауза", позволяющая временно приостановить сканирование файлов или эвристическую проверку системы  
    [+] Добавлена возможность сканирования файлов заданного каталога без сканирования его подкаталогов  
    [+] Добавлен редактор скриптов с функцией проверки синтаксиса без выполнения скрипта  
    [+] Поиск файлов - добавлена сортировка списка найденных файлов по любому полю, возможность выбора типовых масок имени файла,   исправлена ошибка анализа заблокированных файлов  
    [+] Ряд мелких доработок антируткита и отложенного удаления  
    [+] Расширена и доработана документация  
    ====================
    Кроме того, рекомендую читать обсуждение сей замечательной программы, при непосредственном участии автора, на известном специализированном форуме - "Антивирус AVZ"

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 01:55 27-10-2006 | Исправлено: SealXTX, 02:00 27-10-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SealXTX

    Цитата:
    Кроме того, рекомендую читать обсуждение сей замечательной программы, при непосредственном участии автора, на известном специализированном форуме - "Антивирус AVZ"  

    Ерунду ты написал. Форум где действительно не первый год обсуждается AVZ с участием автора, указан в шапке.

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 15:07 27-10-2006
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Panzer

    Цитата:
    Ерунду ты написал. Форум где действительно не первый год обсуждается AVZ с участием автора, указан в шапке.

    Весьма эмоциональное замечание, весьма...
    Впрочем, возможно ты просто не внимателен. Я не противопоставляю один форум другому (в отличии от тебя), и уж тем более не утверждал что на anti-malware проходит обсуждение "не первый год". Напротив, упомянутый топик позволяет в свою очередь раскрыть некоторые допоплнительные стороны работы продукта, и вполне способен иметь интересное продолжение.  
    Все для взаимодополнения, а не "исключающее или"

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 20:24 27-10-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SealXTX

    Цитата:
    Весьма эмоциональное замечание, весьма...  

     
    по приведенной тобой ссылке 12 (прописью - двенадцать) постов , из них после мая - 2, постов Олега (автора) - 2, оба от Май 16, 2006. Классное "обсуждение программы при непосредственном участии автора".  
     
    На virusinfo только по версиям AVZ 4.19-4.21 314 постов, Олег пишет почти каждый день, последнее письмо Олега от сегодняшнего дня с очень интересной статистикой пополнения базы AVZ.

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 15:38 29-10-2006 | Исправлено: Panzer, 15:42 29-10-2006
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Panzer
    Опять, 25-ть... Неугомонный же ты, однако.
    Да, никто и не пытается меряться пиписьками и прочими количественными атрибутами. Прочитай еще раз - "упомянутый топик позволяет в свою очередь раскрыть некоторые допоплнительные стороны работы продукта..." Те стороны, которые на вирусинфо никто даже не упоминает. Там вообще, практически 90% обсуждения сводится к обсуждению функциональности интерфейсной части программы, практически не рассматривая теоретических основ ее алгоритма.
    Специалисты же http://www.anti-malware.ru/ затронули тему технологии работы AVZ, основанной на нейросетях, что представляют вполне обоснованный информационную ценность и интерес.
    Ты же, опять скатываешься на совершенно бессмысленные меряния - "а-ля, у кого больше". Поверь, никто не умеряет здесь достоинства твего любимого форума, но не стоит зацикливаться на чем-то одном. Такой подход, как минимум снижает собственный кругозор.
    Все, заканчиваю столь бессмысленно раздуваемый "диалог".
    Удачи

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 03:17 07-11-2006
    AndSE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос такой, а AVZ сканирует реестр на наличие там записей всяких там шпионов, рекламных модулей и т.д.?
    И еще все таки AVZ следует считать больше антишпионской утилитой или антивирусом?
    А то че-то как-то неясно одни утилиту к антивирусам относят, сам автор вроде как к антишпионам...

    Всего записей: 126 | Зарегистр. 14-10-2006 | Отправлено: 12:53 08-11-2006
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    AndSE
    На сколько мне известно - нет.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 13:08 08-11-2006
    AndSE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На сколько мне известно - нет.

     
    А в ближайшем будущем развития проги планируется сделать сканирование реестра?

    Всего записей: 126 | Зарегистр. 14-10-2006 | Отправлено: 13:18 08-11-2006
    AleksBr

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что-то у меня SAV в tmp-файлах, которые AVZ создает вирии находит...
    К чему бы это?
     
    5.10.2006 16:59:07  
    avz_2296_1.tmp  
    Trojan.Tooso.P

    Всего записей: 15 | Зарегистр. 29-06-2006 | Отправлено: 11:26 10-11-2006 | Исправлено: AleksBr, 11:30 10-11-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SealXTX

    Цитата:
    Там [virusinfo] вообще, практически 90% обсуждения сводится к обсуждению функциональности интерфейсной части программы, практически не рассматривая теоретических основ ее алгоритма.  

    Ерунда.

    Цитата:
    Поверь, никто не умеряет здесь достоинства твего любимого форума, но не стоит зацикливаться на чем-то одном.

    Мой любимый форум - ru-board. Однако настоящий форум AVZ не здесь, увы - он указан в шапке. Ты без всяких оговорок советовал людям идти не туда, где реально обсуждается программа. Если бы ты сразу сказал - в дополнение к основному форуму "упомянутый топик позволяет в свою очередь раскрыть некоторые допоплнительные стороны работы продукта..." - не было бы никаких вопросов.
     
    AndSE

    Цитата:
    Вопрос такой, а AVZ сканирует реестр на наличие там записей всяких там шпионов, рекламных модулей и т.д.?  

    Да. AVZ проверяет все возможные места автозагрузки, ищет активных зловредов в памяти и неактивных просто лежащих на диске. И если что найдет, то не только удалит гада, но и подчистит за ним реестр. Но для подчистки "мусора" в реестре (например какой-нибудь антивирус гада убил, а записи в реестре, ссылающиеся в никуда, остались) хороша еще программка HijackThis http://www.tomcoyote.org/hjt/ .
     

    Цитата:
    И еще все таки AVZ следует считать больше антишпионской утилитой или антивирусом?  

    И тем и другим. AVZ незаменим как дополнение к "большому" антивирусу, для поиска неизвестной прорвавшейся заразы и борьбы с хитрыми руткитами. Почитай предыдущую страницу топика.
     
    AleksBr

    Цитата:
    Что-то у меня SAV в tmp-файлах, которые AVZ создает вирии находит...  

    Вероятно, AVZ распаковывает во временную папку архив с вирями при проверке и на эти файлы монитор SAV естественно ругается. Мониторы антивирусов надо ставить на паузу на время работы AVZ

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 14:27 10-11-2006 | Исправлено: Panzer, 14:30 10-11-2006
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Обновился плагин для TheBat-a

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 11:17 17-11-2006
    mihas83



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Новая версия  AVZ 4.22 + AVZGuard/AVZPM  от 12.12.2006
     

    Цитата:
    [++] Новая подсистема AVZPM - мониторинг процессов и драйверов из KernelMode для поиска искажений в системых структурах  
    [++] AVZ доработан для совместимости в Windows Vista, в частности обновлены все KernelMode компоненты  
    [++] Скрипты - новые команды для работы с драйверами и службами, управления AVZPM, вызов стандартных скриптов и  
    скриптов восстановления системы, копирование и переименование файлов. Новые функции описаны в справке,  
    в справку добавлен ряд типовых примеров скриптов  
    [++] Проведена дефрагментация AV базы и оптимизация движка с целью повышения его производительности.  
    [+] Переделан менеджер процессов - к нему подключена система AVZPM  
    [+] Переделан менеджер модулей пространства ядра - к нему подключена система AVZPM,  
    введена сортировка по всем столбцам, добавлен отдельный столбец с именем драйвера  
    [+] Усовершенствовано автообновления - если AVZPM активен в момент обновления, то его драйвер  
    автоматические обновляется при необходимости  
    [+] Менеджер модулей пространства ядра - добавлена функция дампирование драйвера,  
    сортировка по всем полям, раздельные поля для имени драйвера и полного имени драйвера  
    [+] Поддежка распаковки и сканирования файлов в MIME формате (формат распознается по содержимому)  
    [+] Опция закрытия сеанса и файлы в менеджере сетевых сеансов  
    [+] Исследование системы - в конце HTML отчета добавляется код, упрощающий сборку скрипта за  
    счет автоподстановки типовых команд  
    [+] Скрипты - усовершенствована функция QuarantineFile - в случае указания имени файла без пути  
    производится поиск файла по системному алгоритму  
    [+] Менеджер автозапуска - доработан анализ и модификация AppInit_DLLs  
    [+] Менеджер общих ресурсов и сетевых сеансов - добавлена функция закрытия сеанса или  
    открытого по сети файла  
    [+] Введена шифровка пароля прокси в INI файле  
    [-] Скрипты - исправлена ошибка в работе функции AutoLSPFix;  
     
    Немного подробнее про AVZPM. Это Boot драйвер, задачей которого является слежение за запуском/остановом процессов и загрузкой драйверов. Этот драйвер накапливает информацию, что позволяет в дальнейшем обнаруживать маскируемые процессы/драйверы и детектировать модификации системных структур, выполняемые DKOM руткитами. AVZPM подключен к диспетчеру процессов, диспетчеру модулей пространства ядра и антируткиту. После первого включения AVZPM рекомендуется перезагрузиться, чтобы драйвер собрал информацию о запускающихся процессах. Драйвер можно оставить в системе, так как он практически не потребляет ресурсов и не влияет на быстродействие ПК. В дальнейшем этот драйвер станет прототипом монитора AVZ для проверки процессов в момент их запуска.

     
    Архив с утилитой содержит базу вирусов от 12.12.2006 69173 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 364 микропрограммы эвристики, 54310 подписей безопасных файлов.

    ----------
    Мы знаем: время растяжимо. Оно зависит от того,
    Какого рода содержимым Вы заполняете его. (C. Маршак)

    Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 17:49 12-12-2006
    maK



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вышла новая версия AVZ - 4.22
    12.12.2006  Вышла новая версия AVZ - 4.22 + AVZGuard/AVZPM  
    Архив с утилитой содержит базу вирусов от 12.12.2006 69173 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 364 микропрограммы эвристики, 54310 подписей безопасных файлов  
    Новая версия содержит ряд существенных модификаций и усовершенствований, в частности:  
    [++] Новая подсистема AVZPM - мониторинг процессов и драйверов из KernelMode для поиска искажений в системых структурах  
    [++] AVZ доработан для совместимости в Windows Vista, в частности обновлены все KernelMode компоненты  
    [++] Скрипты - новые команды для работы с драйверами и службами, управления AVZPM, вызов стандартных скриптов и  
    скриптов восстановления системы, копирование и переименование файлов. Новые функции описаны в справке,  
    в справку добавлен ряд типовых примеров скриптов  
    [++] Проведена дефрагментация AV базы и оптимизация движка с целью повышения его производительности.  
    [+] Переделан менеджер процессов - к нему подключена система AVZPM  
    [+] Переделан менеджер модулей пространства ядра - к нему подключена система AVZPM,  
    введена сортировка по всем столбцам, добавлен отдельный столбец с именем драйвера  
    [+] Усовершенствовано автообновления - если AVZPM активен в момент обновления, то его драйвер  
    автоматические обновляется при необходимости  
    [+] Менеджер модулей пространства ядра - добавлена функция дампирование драйвера,  
    сортировка по всем полям, раздельные поля для имени драйвера и полного имени драйвера  
    [+] Поддежка распаковки и сканирования файлов в MIME формате (формат распознается по содержимому)  
    [+] Опция закрытия сеанса и файлы в менеджере сетевых сеансов  
    [+] Исследование системы - в конце HTML отчета добавляется код, упрощающий сборку скрипта за  
    счет автоподстановки типовых команд  
    [+] Скрипты - усовершенствована функция QuarantineFile - в случае указания имени файла без пути  
    производится поиск файла по системному алгоритму  
    [+] Менеджер автозапуска - доработан анализ и модификация AppInit_DLLs  
    [+] Менеджер общих ресурсов и сетевых сеансов - добавлена функция закрытия сеанса или  
    открытого по сети файла  
    [+] Введена шифровка пароля прокси в INI файле  
    [-] Скрипты - исправлена ошибка в работе функции AutoLSPFix;  
     
    Обратите внимание - базы AVZ 4.22 не совместимы с предыдущими версиями AVZ

     
    Скачать русскую версию
    Скачать анлийскую версию
    Архив , содержащий всю базу
     
     
    З.Ы. Пока раскачивался - уже опередили ...    
     

    Всего записей: 5643 | Зарегистр. 19-12-2003 | Отправлено: 20:05 12-12-2006 | Исправлено: maK, 20:09 12-12-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maK

    Цитата:
    Скачать русскую версию  

    А зачем с rapidshare ?? Разгрузить сайт Олега?

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:06 13-12-2006
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Panzer

    Цитата:
    А зачем с rapidshare ?? Разгрузить сайт Олега?

    Да, сам Олег размещает их там:
    http://www.z-oleg.com/secur/avz/download.php

    Цитата:
    Копия дистрибутива размещается на http://www.rapidshare.ru/112734 (avz4.zip), http://www.rapidshare.ru/112739  (avz4en.zip), http://www.rapidshare.ru/112740 (avz4thebat.zip)

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 20:45 13-12-2006
    AndSE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я тут как-то спрашивал про возможность AVZ искать в реестре всякую гадость, а спрашивал я это к тому, что у меня и Ad-Aware SE и Spybot - Search & Destroy кроме как в реестре и в кукисах больше нихрена не находят и то я сильно сомневаюсь по поводу опасности подобных вещей. AVZ же в результате сканирования нашел рекламный модуль в папке с прогами (хотя пропустил стопудовый рекламный модуль, точнее панель, которая устанавливается с бесплатной версией Alcohol 52%).
    Поэтому у меня возникает еще пара вопросов: на сколько опасны подобные записи в реестре, которые находят Ad-Aware и Spybot - S&D и которые не находит AVZ, и если мои сомнения подтвердятся могу ли я отправить на пенсию Ad-Aware и Spybot - S&D и перейти только на AVZ.

    Всего записей: 126 | Зарегистр. 14-10-2006 | Отправлено: 20:52 13-12-2006 | Исправлено: AndSE, 20:53 13-12-2006
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AndSE

    Цитата:
    на сколько опасны подобные записи в реестре

    Это смотря что за записи.
    Если это записи для загрузки драйверов, BHO и подобные - то они опасны в той мере, что загружают. Например Kernel-mode драйвер RootKit'а какого-нибуть или панель Reget.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 21:14 13-12-2006
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jazzy

    Цитата:
    Да, сам Олег размещает их там [на rapidshare]:  

    В самом деле. Я не обратил внимания.
     
    AndSE
    ИМХО:

    Цитата:
    на сколько опасны подобные записи в реестре, которые находят Ad-Aware и Spybot - S&D и которые не находит AVZ,

    не опасны.

    Цитата:
    могу ли я отправить на пенсию Ad-Aware и Spybot - S&D и перейти только на AVZ.

    Ad-Aware и Spybot - на пенсию. AVZ - как дополнение к хорошему антивирусу.

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:42 13-12-2006
    AndSE



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    дополнение к хорошему антивирусу

     
    ну это само собой разумеющееся

    Всего записей: 126 | Зарегистр. 14-10-2006 | Отправлено: 00:14 14-12-2006
    b3nd3rster

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня антивирус NOD32 поймал avz4.exe как вмпус, когда тот сканировал директории! Написал приблизительно так: avz4.exe пойман при создании вируса(точно что там было не помню) в temp директории! Вобщем видимо когда сканировал, то по своей базе проверял, а NOD32 как вирус это расценил, и попытался добавить в карантин, однако не получилось!
     
    p.s. когда я это сообщение писал, еще три раза вылазило окно об нахождении вируса!

    Всего записей: 610 | Зарегистр. 18-08-2006 | Отправлено: 10:56 18-12-2006
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    b3nd3rster

    Цитата:
    p.s. когда я это сообщение писал, еще три раза вылазило окно об нахождении вируса!

    Скорее всего дело в том, что при скане AVZ открывает и распаковывает файлы, а НОД всё это дело за ним проверяет. НОД же распаковывать самостоятельно не может - вот и обнаруживает он реальные вирусы в том, в чём раньше не видел из-за своей неполноценности. Меняй антивирь. И чем раньше ты это сделаешь, тем лучше будет для твоего крепкого сна.

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 15:11 18-12-2006
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    b3nd3rster
    Типичное проявление конфликта антивирусов. Поэтому при проверке утилитой, не отключая локалку, необходимо выключать большой антивирус.
    У Нода очень чувствительная эвристика, пишет в логи что попало.

    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 15:18 18-12-2006 | Исправлено: Doca Watson, 15:28 18-12-2006
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Doca Watson

    Цитата:
    У Веба очень чувствительная эвристика, пишет в логи что попало.

    А ВЕБ тут причём?

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 15:20 18-12-2006
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Извиняюсь, исправился.

    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 15:30 18-12-2006
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Антивирусная утилита AVZ - 4.23 + AVZGuard/AVZPM/BootCleaner  

    Цитата:
    Список доработок и модификаций:  
    [+++] Новая подсистема AVZ - Boot Cleaner. Данная система основана на драйвере режима ядра и применяется для чистки системы в процессе загрузки компьютера. Управление системой производится при помощи скриптов AVZ. Boot Cleaner позволяет удалять ключи реестра и файлы с указанными именами, удалять и отключать драйвера и службы. Команды управления системой и примеры описаны в документации.  
    [++] Сохранение настроек в виде именованных профилей. Позволяет создавать неограниченное количество профилей с возможностю их последобщей загрузки. Профиль содержит параметры, идентичные параметрам командной строки - все параметры описаны в документации  
    [+] Детектирование подмены имени файла или пути к нему в PEB процесса в AVZPM  
    [+] Остановка процесса из KernelMode при активном AVZ PM  
    [+] Скрипты - добавлен ряд команд, в частности для проверки любого файла по базам AVZ,  
     работы с файлом Hosts. Расширен раздел "Типовые примеры" в описании скриптов  
    [-] Исправлен драйвер AVZPM - ряд доработок, в том числе исправлена ошибка на W2K3 SP0  
    [-] Исправлен мелкий глюк с отображением окон AVZ при наличие в системе нескольких мониторов
     

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 10:42 29-12-2006
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jazzy
     
    А ссылку?

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 14:10 29-12-2006
    SuperDee



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    Ссылки те же. В шапке.

    ----------
    Крепко жму горло, искренне ваш...

    Всего записей: 2911 | Зарегистр. 25-04-2004 | Отправлено: 14:40 29-12-2006
    lokon



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу скачать AVZ с оф.сайта.У кого-нибудь была такая проблема?

    Всего записей: 180 | Зарегистр. 11-06-2005 | Отправлено: 15:05 29-12-2006
    ostro

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вот ссылка http://z-oleg.com/avz4.zip
    только что скачал...

    Всего записей: 705 | Зарегистр. 08-11-2004 | Отправлено: 15:18 29-12-2006
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При сканировании, AVZ сильно систему грузит? Комп старенький ...
    Примерное время проверки им 20 гигов?

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 15:27 29-12-2006
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov
    А что мешает взять и посмотреть? Тем более, что установка не требуется, только распаковать архив. Тем более, это все-же не антивирусный монитор, который должен быть запущен постоянно, а утилита для поиска и удаления, запускаемая в те моменты, когда есть подозрения на то, что кто-то живет.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 09:11 30-12-2006
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jazzy

    Цитата:
    А что мешает взять и посмотреть?  

    У меня трафик платный. Зачем качать лишнее?
    Тема и нужна, чтобы спросить.
    Зачем мне AVZ если грузит систему и 3 часа проверяет.
    Альтернатив много ...

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 11:02 30-12-2006
    Spectr



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov

    Цитата:
    Зачем мне AVZ если грузит систему и 3 часа проверяет.  

     
    Почитай вначале в чем имеено он силен (для чего заточен) тогда вероятнее всего исчезнет необходимость сканировать 3 часа всю систему.
     
    У меня он  сканирует за 0.5-2 мин систему (но не диски)   (НЕ ПРЕТЕНЕДУЮ на истину в последней инстанции) и дает мне дополнительную уверенность что нет внедренных казачков.    

    Всего записей: 630 | Зарегистр. 03-03-2002 | Отправлено: 22:58 30-12-2006
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Serg_Ivanov
    Да и не на столько он большой по объему

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 23:46 30-12-2006
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Spectr

    Цитата:
    Почитай вначале в чем имеено он силен

    Читал и знаю. Поэтому и спрашиваю, что заинтересовала софтина!
     
    Nicka_Grey

    Цитата:
    Да и не на столько он большой по объему

    По его объёму я буду 6 часов сидеть на РУБОРДЕ.
     
    По моим данным при сканировании он грузит систему и
    очень сильно. Кроме того полная проверка всего, у него занимает  
    продолжительное время от 20 до 30 минут.  

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 00:06 31-12-2006
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov
    Цитата:
    По моим данным при сканировании он грузит систему и очень сильно.
    Не знаю откуда такие данные, на моем достаточно старом компе 45 сек., (более 30 запущенных процессов с выставленными настройками по максимуму, приостановлен монитор основного антивируса)
    Цитата:
    Кроме того полная проверка всего, у него занимает  продолжительное время от 20 до 30 минут.

    1. Что понимается под всем? Проверка дисков? При сегодняшних размерах дисков 20-30 минут на проверку - это очень мало, AVZ по скорости проверки обгонит, IMHO, половину сегодняшних антивирусов (речь только о скорости, а не о количестве найденных вирусов, давайте не флеймить   )
    2. Возможно создастся впечателение о загрузке системы при не выключенном мониторе основного антивируса, но это уже грузить будет именно основной антивирус.
     
      Если еще ни разу не использовал AVZ, то однозначно попробуй, к тому же у него великолепная подборка интрументов.
      В предыдущей версии, правда, установка драйвера AVZPM на Win2KSP4 стала приводить к редким, непредсказуемым вылетам системы, но это единственная проблема с которой я сталкнулся за более года использования этой программой! В новой версии там что-то подправили (правда для W2K3 SP0, но, возможно, корни те же).
     
    PS AVZ, пожалуй, стоит 6 часов на РуБорде, и это при том что  
    PPS Всех с наступающим Новым 2007 Годом!    

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 09:24 31-12-2006 | Исправлено: DJ makrus, 09:25 31-12-2006
    SuperDee



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov
    P4-3Ghz, 1 GB RAM. Системный диск c WinXP - выбранные папки:  
    Documents and Settings
    MSOCache
    Program Files
    Temp
    WINDOWS
    занимают ~ 5,5 ГБ.
    Настройки AVZ дефолтные, за исключением: Типы файлов - Все файлы.
     
    Просканировано файлов: 348568, извлечено из архивов: 287035, найдено вредоносных программ 0
    Сканирование длилось 00:23:09
     
    Процессор загружен на 20-30%, иногда на 50-60% (когда проверял архивы и много мелких файлов). Памяти AVZ потреблял во время сканирования - 20-25 МБ.  
     
    Ну вот и оценивай, насколько это соотносится по отношению к твоей машинке.

    ----------
    Крепко жму горло, искренне ваш...

    Всего записей: 2911 | Зарегистр. 25-04-2004 | Отправлено: 09:43 31-12-2006 | Исправлено: SuperDee, 10:04 31-12-2006
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SuperDee
    если есть возможность - проверь то же самое своим основным антивирусом, а если их будет несколько, то совсем замечательно

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 10:30 31-12-2006
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SuperDee
    DJ makrus
    Спасибо! С Наступающим Новым Годом!
     
    Теперь доходчиво и ясно, что AVZ дотойна быть дополнением
    к основному антивируснику.

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 10:44 31-12-2006
    SuperDee



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus
    Kaspersky Anti-Virus Personal Pro 5.0.676 с расширенными базами: 43 минуты. Правда, он все архивы распаковывал...  
     
    Serg_Ivanov
    Я тоже считаю, что AVZ - хорошее дополнение к штатному а/в.

    ----------
    Крепко жму горло, искренне ваш...

    Всего записей: 2911 | Зарегистр. 25-04-2004 | Отправлено: 11:53 31-12-2006
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пользуюсь данной программой на протяжении двух лет,начиная с первых версий.Этот перехватчик стал основным дополнением к антивирусу и я нисколько не жалею о том,что познакомился с этой прогой.Стараюсь отслеживать все новинки и обновляться.Так же по мере возможности стараюсь помочь разработчику,поэтому отправляю ему все подозрительные файлы.ну а кто сомневаеться в эффектиновсти программы,то не удаляйте заподозренные файлы,а переместите в карантин и отправте Олегу.Он никогда не отмалчиваеться и сразу же дает ответ,стоит удалить или нет.По процу;пусть мои слова немножко резки,ПОЛНАЯ ЧУШЬ.Максимум загрузки,на полном режиме 40%.При этом извините это единственный перехватчик которому я полностью доверяю и поэтому не считаю такую загрузку слишком уж высокой.Эффективность проги была проверена на протяжении прошедших 2х лет,лучшего,лично я,пока не встречал.Однозначно.Пользуйте и вы не пожалеете.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 12:06 31-12-2006
    skap



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
    ПОДДЕРЖИВАЮ. Очень удобная,за год еще ни разу не подвела.

    Всего записей: 49 | Зарегистр. 08-12-2004 | Отправлено: 07:57 02-01-2007
    mihas83



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skap

    Цитата:
    ПОДДЕРЖИВАЮ. Очень удобная,за год еще ни разу не подвела

    И с каждой новой версией добавляется ее сила, возможности, все новые и новые инструменты...

    ----------
    Мы знаем: время растяжимо. Оно зависит от того,
    Какого рода содержимым Вы заполняете его. (C. Маршак)

    Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 12:48 02-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Один "нескромный" вопрос: деинсталлятор у этого антивируса есть?
    И второй "нескромный" вопрос: чистка реестра после него,-как после Нортона?

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 20:00 02-01-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl

    Цитата:
    деинсталлятор у этого антивируса есть?

    Отсутствует напрочь! Ибо и инсталатора нету ни разу!

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 20:06 02-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    второй "нескромный" вопрос: чистка реестра после него,-как после Нортона?

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 20:11 02-01-2007
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    twinl
    второй "нескромный" вопрос: чистка реестра после него,-как после Нортона?  

    А утилитка в реестр ничего не пишет, она только чистить его может.


    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 20:26 02-01-2007
    MorSe

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     утилитка в реестр ничего не пишет, она только чистить его может.  

    Что-то не нашёл я этой возможности у программы. Плохо искал?  

    Всего записей: 8886 | Зарегистр. 29-09-2002 | Отправлено: 21:01 02-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребятки,я ж не "от фонаря" задаю вопросы. Устанановите AVZ,а потом удалите(чем и как?),далее зайдите в реестр и и гляньте,что программа оставила после себя!
    Не умаляя ни в коей мере работу автора(ов) антивируса,спасибо за труд, -есть вопросы...
    А "реклами" хватает в Инете и без этого.
    Надеюсь на конкретный ответ!

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 21:25 02-01-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MorSe

    Цитата:
    Плохо искал?

    Плохо.

    Цитата:
    ...Удаление предполагает автоматическую зачистку критичных для работы системы следов вредоносной программы в реестре и INI файлах...
    ...автоматического исправления типовых повреждений настроек Internet Explorer и проводника, сброса настроек рабочего стола, нейтрализация устанавливаемых троянскими программами правил Policy...
    ...Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode...

    http://z-oleg.com/secur/avz_doc/index.html?faq_1.htm

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 21:26 02-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Еще конкретнее:функция "Uninstall" - есть у антивируса AVZ?

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 21:42 02-01-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl
    Удали каталог просто.
     
    P.S.Если ставил драйвер AVZPM - удали его через то-же самое меню сначала.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 00:39 03-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я так и делал + "подчистка"реестра: целый "букет"...
    Речь ведь идет о достоинствах и недостатках программы,к тому же еще и антивиря!
    Даже в закордонных "цацках" функция Uninstall -  есть,а тут вроде свои ленятся...

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 01:16 03-01-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl
    А примеры этого "букета" из реестра можно?
    Естественно акромя LEGACY_AVZ*

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 10:27 03-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Последняя"проба" была в ноябре,после этого я 2 раза переустанавливал Виндовс.
    Не из-за АВЗ конечно...Но "букет" был приличный! Поболе,чем у Нортона.
    Смотрю,как люди маются с Нортоном на ру-Борде,а тут и АВЗ "всплыл", - вот и вспомнилось...
    Такие дела...

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 14:47 03-01-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    twinl
    1.AVZ - не антивирь!
    2.Ему uninstall не нужен, потому как и не иснталиться. Если же AVZGuard или AVZMonitor его включаешь, то и выключай их с его же помощью.
    3. AVZ - не панацея, и ни в коем случае не замена антивирю, а так сказать дополнение. И сам автор и сдесь же на руборде достаточно часто об этом говорят.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 16:07 03-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А это что:"обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper  
    проверка системы  
     
    Обновляемая база безопасных файлов.
    Детектор клавиатурных шпионов (Keylogger) и троянских DLL  
    Встроенный механизм обновления антивирусных баз"...и т.д.
    И называется прога - Антивирусная.
    Даже дело и не в этом!
    ЛЮБАЯ программа ДОЛЖНА как легко устанавливаться, так же легко и УДАЛЯТСЯ!!!
    И безо ВСЯКИХ "остаточных явлений".
    Вот о чем разговор...
    А "дополнения" или "приложения" к чему-то  - это кому как нравится, - так и называй.
    Любой юзер НЕ ДОЛЖЕН тратить свое время на всякие отвлекающие действия!
    Кроме любителей "покопаться" в реестре...(эксперементаторов).
    Такое мое субъективное(прагматическое) мнение.
    Уж извините...
     
     

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 16:38 03-01-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl

    Цитата:
    И безо ВСЯКИХ "остаточных явлений"

    Я еще раз прошу: где доказательства того, что AVZ что-то после себя оставляет?
    Ключи реестра. Файлы.  Иначе - просто трёп, ИМХО.
     

    Цитата:
    ЛЮБАЯ программа ДОЛЖНА как легко устанавливаться, так же легко и УДАЛЯТСЯ!!!

    С чего бы вдруг? Никто никому ничего не должен.
     
    И еще, зачем спорить, если сам автор говорил неоднократно уже, что AVZ не антивирус в классическом его понимании.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 17:12 03-01-2007 | Исправлено: Jazzy, 17:14 03-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если сам автор говорил  
    - как говорят в Одессе:"говорите,говорите,- у Вас приятный голос"

    Цитата:
    AVZ не антивирус в классическом его понимании.
    - а что?
    Цитата:
    Анализатор процессов


    Цитата:
    анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.  


    Цитата:
    Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы  

     

    Цитата:
    Никто никому ничего не должен.
    -No comment !
     
     
     
     

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 19:08 03-01-2007
    SuperDee



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl

    Цитата:
    - а что?

    Цитата:
    Антивирусная утилита AVZ


    Цитата:
    обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper

    Это нисколько не антивирус. И хватит этого флуда.

    ----------
    Крепко жму горло, искренне ваш...

    Всего записей: 2911 | Зарегистр. 25-04-2004 | Отправлено: 19:26 03-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Антивирусная утилита AVZ
    -
    Цитата:
    Это нисколько не антивирус.


    Цитата:
    И хватит этого флуда

     
     

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 20:41 03-01-2007
    Black_Knight_Rostov



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    twinl
    Антивирусная утилита - не равно антивирус, это дополнение к нему

    Всего записей: 783 | Зарегистр. 19-02-2006 | Отправлено: 01:20 04-01-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl
    Никто тут собственно и не увидел того, в чем "обвинялся" AVZ, а именно в том, что оставляет после себя "остаточные явления". За сим, делая выводы, игнорирую дальнейшие подобные посты от Вас.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 01:21 04-01-2007 | Исправлено: Jazzy, 01:22 04-01-2007
    4n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Програму использую от самых первых версий.  
    Очень много сего полезного и ничего лишнего!
     Респект автору!  

    Всего записей: 1 | Зарегистр. 04-01-2007 | Отправлено: 02:10 04-01-2007 | Исправлено: 4n, 02:11 04-01-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl

    Цитата:
    Но "букет" был приличный! Поболе,чем у Нортона.  
    Смотрю,как люди маются с Нортоном на ру-Борде,а тут и АВЗ "всплыл", - вот и вспомнилось...  

    Знаете, уважаемый, Вы либо совсем не разбираетесь в предмете и не понимаете, что пишете, либо сознательно пишете заведомую неправду.
    Однако последние версии АВЗ действительно могут устанавливать в систему драйверы и писать нечто в реестр. Для удаления всех "следов" АВЗ надо сделать так: в главном меню Файл-Стандартные скрипты-п.6 Удаление всех драйверов и ключей реестра AVZ - выполнить скрипт.


    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:22 04-01-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    twinl  

    Попробую дать вам полный ответ.Это не антивирус.Прога относиться к специальным программам перехватчикам,надеюсь вам это что то говорит.
    Она не требует установки и соответствено деинсталяции.
    Если вы не запускаете дополнительных плагинов для контроля за системой,то в реестре не прописываеться.При запуске дополнительных возможностей проги,во избежании засорения реестра,необходимо обязательно отключить работу плагинов,когда в них отпадает необходимость.Тогда и следов не будет.Также рекомендую быть осторожным при работе с программой,таким исследователям как вам.Это опасно и я не шучу.Убедительно прошу вас прекратить флуд и не нести ерунды.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 23:44 04-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    последние версии АВЗ действительно могут устанавливать в систему драйверы и писать нечто в реестр. Для удаления всех "следов" АВЗ надо сделать так: в главном меню Файл-Стандартные скрипты-п.6 Удаление всех драйверов и ключей реестра AVZ - выполнить скрипт.  


    Цитата:
    Если вы не запускаете дополнительных плагинов для контроля за системой,то в реестре не прописываеться.При запуске дополнительных возможностей проги,во избежании засорения реестра,необходимо обязательно отключить работу плагинов,когда в них отпадает необходимость.Тогда и следов не будет.Также рекомендую быть осторожным при работе с программой

    Panzer- Спасибо!
     

    Цитата:
    vv07
    - Спасибо!
     
    Видите,как полезно "закрутить" тему обсуждения программ?!
    Сколько сразу полезной информации для пользователей!
    За исключением "раздраженного тона",- не все же "асы"...
    Еще раз спасибо за полезные советы!!!
    С  новым Годом!
     

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 02:18 05-01-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    twinl
    Достаточно прочесть инструкции к программе.

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 13:14 06-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да ужж...

    Цитата:
    C:\Program Files\Punto Switcher\correct.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Punto Switcher\correct.dll>>> Нейросеть: файл с вероятностью 99.68% похож на типовой перехватчик событий клавиатуры/мыши
     
    Да не 99.68% а 100% но неужели автор не знает такой проги как Punto Switcher, что заносит его в подозрительные? Такое конечно трудно себе представить, но предположим. Тогда вопрос становится ещё смешней - все пользователи программы AVZ тоже о ней ничего не слыхивали и автору не отсылали этот файл? Какие-то странные детские болезни... Но и это ещё не всё. Тут можно продолжать долго. Столько прог были заподозрены в том, что они должны делать и об этом, наверное, уже в школах учат, но всё для автора проги AVZ это всё сильно подозрительно! А вот из реальной гадости, которая у меня лежит на винте в большой коллекции, AVZ нашёл какие-то крохи. Создалось впечатление, что ищет прога только то ПО, которое уже известно автору, но всё его относит под подозрение, а иначе просто вообще бы ничего найти не смогла.  
     
    Мой диагноз - в корзину. Этот утиль даже вреден, нежели полезен, так как за подозрением полезных прог реально притупляет взгляд на необнаруженную заразу.

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 17:41 07-01-2007
    AlexeiKozlov

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    вы заблуждаетесь , уважаемый
     
    в данном случае вас информируют, что в загруженных файлах используються участки кода, котороые перехватывают клаву или мышь  и все!
     
    это программа для тех, кто может понимать, то есть это не антивирус касперского сделан , чтобы бабушка поняла что  внем. эта прога для тех , кто умеет и понимает. а то развели блин про пунто какой то .могу дать вам трояна хотите? он прорветься через всю вашу систему, и если вы играете в wow то потеряете свои акки.но каспер облажает а что выветритть этого трояна с помощью авз , тоже придеться приложить соображалку.
     
    Добавлено:
    это очеь мощный инструмент, изза своих скриптом, и через эту прогу можно получить много аналитической информации.это совсем другой класс.а аналитическая инфа, требует еще и аналитики от человека, многие опасные случаи выглядят по аналитики программы сыро, но чуть поняв что и где, сразу понятно что внедрилось в систему.
     
    Добавлено:
    avzguard ваще крутая фича! советую ее юзать, когда вы как бы почистили систему от грязи, и требуеться ребут.

    Всего записей: 2188 | Зарегистр. 16-10-2004 | Отправлено: 17:56 07-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexeiKozlov

    Цитата:
    это программа для тех, кто может понимать

    Давай длину члена только не будем мерять? Эта прога ничего больше не может как:

    Цитата:
    в данном случае вас информируют, что в загруженных файлах используються участки кода, котороые перехватывают клаву или мышь  и все!  

    и только в известных всем прогах!!!

    Цитата:
    а то развели блин про пунто какой то .могу дать вам трояна  хотите? он прорветься через всю вашу систему, и если вы играете в wow то потеряете свои акки.но каспер облажает

    Как же я тут жив ещё с 2002 года, когда тут такие крытые перцы?!   Давай, или ты только потрепаться? Может и комп мой заодно взломаешь? В общем, переставай пугать. Пуганые и без тебя...

    Цитата:
    а что выветритть этого трояна с помощью авз , тоже придеться приложить соображалку.  
     
     
    No comments

    Цитата:
    это очеь мощный инструмент, изза своих скриптом, и через эту прогу можно получить много аналитической информации.это совсем другой класс.а аналитическая инфа, требует еще и аналитики от человека, многие опасные случаи выглядят по аналитики программы сыро, но чуть поняв что и где, сразу понятно что внедрилось в систему.  

    Она анализирует настолько плоские и банальные вещи, что у тебя сил уже не хватит чтобы отфильтровать из неё полезное! Этим она и вредна! Это тоже самое, что начать заниматься анализом букв в словах, чтобы понять смысл фразы. Тупиковое занятие.

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 18:40 07-01-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Небольшой комментарий.То что Пунто есть перехватчик,это по моему и ребятне известно.Что касаеться остальных возражений.Собственно прога никому не навязываеться,не нравиться,не пользуйте.Она выполняет свои функции прежде всего,а уже окончательно решение принимать должен пользователь.Удалять ему кейлогер или нет,али другое.Не хочу вдаваться тут в дискуссии,а поддержу совет.Читайте справку и все встанет на свои места.По поводу полезности проги или ее вреда оставлю без комментариев.Приведу только один пример;когда я поймал Worm.Win32.Nyxem.e,то нихрена мне не могло помочь,а avz  в прямом смысле этого слова спас мой комп от полной стерилизации.Ни каспер,ни нод,ни веб и прочии виры,а именно программа которая как таковая не являеться антивиром,только приложение.так что судите сами,и решайте тоже сами юзать ее,или нет.Только ругаться не надо друзья,форум для обсуждения,а не для ругани,

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 19:40 07-01-2007
    ioppp

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    Цитата:
     Давай длину члена только не будем мерять? Эта прога ничего больше не может как:  

    Ты строг, но не справедлив!
    AVZ - замечательная утилита, которая пригодна и для пользования простыми юзерами с немерянной длиной члена (если только их соображалка и прямота рук соответствует его длине), и для пользования крутыми перцами.  
    Это наоборот, надо сказать ОГРОМНОЕ СПАСИБО Олегу Зайцеву, что его прекрасная прога до сих пор бесплатна.
     

    Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 19:40 07-01-2007 | Исправлено: ioppp, 19:42 07-01-2007
    Nick222

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2abz
    Как написано на сайте программы АВЗ, это именно утилита и она должна использоваться одновременно с антивирусом - причём, использоваться для определённых целей (подробнее читайте на сайте).
    У меня стоит эта улитита + плагин для Бата и антивирус Аваст и всё отлично работает - черви в спаме ловятся вполне нормально.
     
    В то же время, хочу Вам заметить, что база данных любого антивируса (в т.ч. информация о безопасных файлах) на 90% зависит от пользователей - которые присылают сообщения о подозрениях на вирус или о ложных срабатываниях.
    Автор программы не телепат и, если бы Вы, вместо пустой демагогии, выслали бы ему сообщение о ложном срабатывании - то, уверяю Вас, и программа, и мы все от этого только выиграли бы

    Всего записей: 2283 | Зарегистр. 28-11-2004 | Отправлено: 19:42 07-01-2007
    ali1977



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а подскажите обнаруживает ли avz данного трояна Win32:Horst-DZ -аваст постоянно его ловит в папке темп как мне подсказали он откуда то распаковывается поиски авастом и avz ни к чему не привели - может я что то не так настроил  

    Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 20:12 07-01-2007
    ioppp

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ali1977
    Цитата:
    а подскажите обнаруживает ли avz <..> может я что то не так настроил  

    Лучше всего спросить об этом у автора программы на официальном сайте проги.
    Если лень спрашивать там, то можешь самостоятельно попробовать выполнить вот это:

    Цитата:
    В первую очередь удалить нужно то, что их создаёт.
    Если есть желание - скачай HijackThis. Включи и нажми на кнопку "Do a systemscan and save a logfile". После чего программа автоматически выдаст свой лог<..>

    Ну а дальше попробуй избавиться от пакости, следуя указаниям по применению AVZ (по аналогии), как описано в рекомендации от Saule за 30.12.2006, 17:32 (у тебя названия файлов будут, наверное, другие!): Помощь в лечении систем от нечисти
    Удачи!
    Отпишись, кстати, что и как получилось.
    Ведь может быть так, что эта процедура лечения не подходит к твоему случаю...
     

    Всего записей: 3106 | Зарегистр. 22-01-2005 | Отправлено: 21:15 07-01-2007 | Исправлено: ioppp, 21:27 07-01-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz

    Цитата:
    Она анализирует настолько плоские и банальные вещи, что у тебя сил уже не хватит чтобы отфильтровать из неё полезное!  

    Не позорься. На форумах того же Касперского серьезные спецы уважают AVZ. Разработчики из ЛК в том числе.  
     Если тебе что-то интересно или непонятно в AVZ можно обсудить. Но без хамства.
     
    Nick222

    Цитата:
    В то же время, хочу Вам заметить, что база данных любого антивируса (в т.ч. информация о безопасных файлах) на 90% зависит от пользователей - которые присылают сообщения о подозрениях на вирус или о ложных срабатываниях.

    Вот база безопасных файлов - одна из уникальных особенностей AVZ, кстати. Я не знаю АВ, у к-рого была бы такая база (ревизоры диска - это другое).

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 21:15 07-01-2007
    sanb



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А он может паралельно с NOD32 работать, винда не рухнет?

    Всего записей: 2189 | Зарегистр. 26-07-2006 | Отправлено: 23:45 07-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Panzer

    Цитата:
    Не позорься.

    Странный ты человек, однако. Объясни мне, пожалуйста, зачем подозревать известный на весь мир файл в троянской DLL, если известно, что она на 100% перехватчик клавиатуры, но вовсе не троян? Есть этому разумное объяснение? И откуда бредовый процент вероятности в 99.68%, когда эта библиотека на 100% перехватчик и на 0% троян?! Это же известно каждому школьнику, но увы не автору программы! Скажи можно после этого доверить его детищу проверку компа, если он не знает таких программ, как Punto Switcher, BlueSoleil, Hide Folders XP 2, Virtual CD, ну и для доказательства полного маразма: Adobe LM Servise, Intel Matrix Storage Manager, .NET Runtime Optimization Service (Корпорации Microsoft) не опознаны как безопасные!!! О. Зайцев вот так всех разоблачил, он, как видно из заголовка проги, работал над этим ажж с 2003 года по сегодняшний день! И на последок могу выложить мешок троянов, кейлоггеров и прочих паразитов в которых AVZ не видит ничего подозрительного. Так что филькина грамота это, а не "антивирусная утилита".
     
    Так что не советую писать о позоре...

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 02:03 08-01-2007
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
      Вы, как всегда, через-чур категоричны...
    Цитата:
    Странный ты человек, однако.
    Объясни мне, пожалуйста, зачем подозревать известный на весь мир файл в троянской DLL, если известно, что она на 100% перехватчик клавиатуры, но вовсе не троян? Есть этому разумное объяснение?

    Попробую вместо Panzer'а ответить на эти вопросы.
      А, собственно говоря, почему не подозревать, если данная dll'ка содержит соотвествующий код? Вопрос, наверное, в другом: почему она до сих пор не внесена в базу безопасных файлов? Ну, так обратись к автору, наверняка он ответит на это достаточно аргументированно. Я не считаю ошибкой программы отчет о данной dll'ке и то что она не считается безопасным файлом: во-первых, опять-таки, вопрос о ее безопасности без ответа автора остается открытым, а во-вторых программа не обязана (да и не может) знать ВСЕ "безопасные" файлы, которые причисляются к таковым тем или иным пользователем.

    Цитата:
    И откуда бредовый процент вероятности в 99.68%, когда эта библиотека на 100% перехватчик и на 0% троян?!
    Если не видеть мир в черно-белом цвете, то и данный процент не будет казаться бредовым..., можно узнать вашу шкалу градаций перехватчиков, а если будут еще и примеры, то вообще замечательно..., я же подозреваю что автор ряд свойств программы (файла) считает кейлоггерскими (сколько этих свойств: 10 или 100 не знаю), каждое из которых обладает определенным весом..., анализируя файл подсчитываются обнаруженные свойства и суммируются (алгоритм подсчета может быть и более сложен) в результате и получается тот процент который мы видим в логе программы. Я подозреваю, даже, что нет такого файла который бы "набрал" 100%.

    Цитата:
    Скажи можно после этого доверить его детищу проверку компа, если он не знает таких программ, как Punto Switcher, BlueSoleil, Hide Folders XP 2, Virtual CD, ну и для доказательства полного маразма: Adobe LM Servise, Intel Matrix Storage Manager, .NET Runtime Optimization Service (Корпорации Microsoft) не опознаны как безопасные!!!
    Не вижу причин не доверять данной программе: она честно указывает что на ее взгляд и в какой степени опасно\безопасно, а о том что не надо удалять файлы которые она подозревает в той или иной гадости написано в справке (там, кстати, много чего еще полезного написано!), было бы маразмом считать полностью безопасными те или иные программы только потому что они написаны в известных конторах и ими пользуются миллионы, вспомните хотя бы про пасхальные яйца    

    Цитата:
    О. Зайцев вот так всех разоблачил, он, как видно из заголовка проги, работал над этим ажж с 2003 года по сегодняшний день!  

    Спасибо ему за эту, IMHO, замечательную программу и за то что для меня она бесплатна    

    Цитата:
    И на последок могу выложить мешок троянов, кейлоггеров и прочих паразитов в которых AVZ не видит ничего подозрительного.
    позволю себе ответить цитатой:
    Цитата:
    Давай, или ты только потрепаться?

      И, наконец,
    Цитата:
    Так что филькина грамота это, а не "антивирусная утилита".
    - безосновательное утверждение!
     
    sanb  
    Работает и даже помогает быть глазастее.

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 16:20 08-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus

    Цитата:
    позволю себе ответить цитатой:

    Запросто - если это будет так, то ты после этого признаёшь что эта утилита бесполезна? Только в этом случае мне будет иметь смысл напрягаться и помогать автору этой базой.

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 18:10 08-01-2007
    AlexeiKozlov

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    знаешь ну ты посмешил. просто знаешь, ты напиши публичную прогу, тада заводи такие оффтопы.приди на их форум чел они  тебя одним предложением поставят так далеко, что ты будешь здесь околачиваться. но совет тебе, почитай хелп  к AVZ . а если нужен троян, то ты скажи я выложу тебе он 200 кило проверишься.

    Всего записей: 2188 | Зарегистр. 16-10-2004 | Отправлено: 22:13 08-01-2007
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    Цитата:
    если это будет так, то ты после этого признаёшь что эта утилита бесполезна?
    только потому что ты доказал что ты не "только потрепаться" и где в этом логика?   То что программа не видит всех вирусов и прочей гадости? Так если по этому критерию оценивать антивирусы и прочие программы в этой категории, то они все будут бесполезными! Все их в топку?
      Можно долго спорить подсчитывая кто сколько вирусов пропустил, и беспорно что AVZ будет далеко от лидеров по этому критерию (на что есть достаточно объективные, IMHO, причины: молодсть самой программы, малый численный состав команды разработчиков - кто-нибудь знает, Олег один занимается собственно программой? и в том числе бесплатность..., наконец, программа позиционируется не как полноценный антивирус, а как инструмент ему в помощь.), но главная функция которая заложена и несоменно будет развиваться - это обнаружение неизвестных до этого вирусов с помощью нейросети\эвристики\экспертной системы называйте ее как угодно, но будущее именно за этим, и именно по эффективности этой функции можно проводить сравнение данной программы с другими антивирусами...

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 23:48 08-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexeiKozlov

    Цитата:
    чел они  тебя одним предложением поставят так далеко, что ты будешь здесь околачиваться. но совет тебе

    Главное, чтобы ты уверенно стоял на ногах, за меня не беспокойся, не твоё это. И советов у тебя я как-то не просил...    

    Цитата:
    а если нужен троян, то ты скажи я выложу тебе он 200 кило  проверишься.

    Ты мои посты вообще читал? Если да, то как? По диагонали? Понтов полно а проку мало. Я же уже ответил тебе! Давай, проверюсь...
     
     
    DJ makrus
     
    ОК. Вопрос, думаю, закрыт. Я высказал своё мнение и никого ни в чём не принуждаю. Категорично? Да. Но это всего лишь личное мнение. Каждый всё равно сам решит, что ему удобней и нужней. Понимаю, что категоричный тон не всегда уместен и сожалею, что не всегда могу умерить себя.

    Цитата:
    но главная функция которая заложена и несоменно будет развиваться - это обнаружение неизвестных до этого вирусов с помощью нейросети\эвристики\экспертной системы называйте ее как угодно, но будущее именно за этим, и именно по эффективности этой функции можно проводить сравнение данной программы с другими антивирусами...

    Да кто бы возражал?! Просто детские недостатки привели меня к таким мыслям, что я изложил выше...

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 01:15 09-01-2007
    Benchmark



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AlexeiKozlov
    DJ makrus
    abz
    Други, вы о чем спорите-то ?
     
    AVZ это вообще не антивирус в привычном понимании. Это утилита поиска скрытых и/или подозрительных процессов. Ни больше ни меньше. Не самая лучшая в своем классе, но, в общем-то, и не плохая.  
     
    Элементы антивируса там только в одном - некоторые разновидности руткитов она "знает" в лицо по сигнатурам + пытается анализировать поведение процессов. Собсно все.

    Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 01:25 09-01-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Benchmark
     
    Вполне согласен, просто, от позиционирования названием и безмерных дифирамб и возникли у меня такие мысли...

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 01:42 09-01-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    Ты с какой версией AVZ работал? Думаю, не надо напоминать, что вопросы можно адресовать только к текущей AVZ 4.23 со свежими базами?

    Цитата:
    C:\Program Files\Punto Switcher\correct.dll --> Подозрение на Keylogger или троянскую DLL  
    C:\Program Files\Punto Switcher\correct.dll>>> Нейросеть: файл с вероятностью 99.68% похож на типовой перехватчик событий клавиатуры/мыши  
     
    Объясни мне, пожалуйста, зачем подозревать известный на весь мир файл в троянской DLL, если известно, что она на 100% перехватчик клавиатуры, но вовсе не троян? Есть этому разумное объяснение? И откуда бредовый процент вероятности в 99.68%, когда эта библиотека на 100% перехватчик и на 0% троян?!  

    Это ты в "Менеджере внедрённых DLL" увидел? Кстати полезная штука, и есть далеко не у всех. Написано же первым - Keylogger. И написано откуда % - поведенчекий анализатор на основе нейросети. В "Менеджере внедрённых DLL" указаны ВСЕ такие  DLL, но  найденные в базе безопасных выделены ЗЕЛЕНЫМ. Очень правильно. У меня correct.dll от PS 2.9 зеленый. А у тебя Punto Switcher какой версии ? Если твоего correct.dll нет в базе у Олега, так пошли ему!
     

    Цитата:
    Скажи можно после этого доверить его детищу проверку компа, если он не знает таких программ, как Punto Switcher, BlueSoleil, Hide Folders XP 2, Virtual CD, ну и для доказательства полного маразма: Adobe LM Servise, Intel Matrix Storage Manager, .NET Runtime Optimization Service (Корпорации Microsoft) не опознаны как безопасные!!! О. Зайцев вот так всех разоблачил

    Ты бы почитал справку чуть-чуть прежде чем вопить. В AVZ есть база безопасных файлов, чего нет ни у кого другого. База эта пополняется, когда Олегу в руки попадает такой файл, в ней уже несколько десятков тысяч файлов. У АВ как правило два варианта - чист/заражен (подозрителен) - по мнению данного АВ. А у AVZ 3 варианта - есть в базе безопасных/чист, нет в базе/заражен (подозрителен). 1 - чист с гарантией, 2 - чист по мнению AVZ. Те проги, что ты перечислил - их что, AVZ подозревает? Если нет, то это вариант 2 - на уровне обычного АВ, и нечего кричать. Если да - нехорошо, конечно, надо разбираться. Покажи логи AVZ.
     

    Цитата:
    И на последок могу выложить мешок троянов, кейлоггеров и прочих паразитов в которых AVZ не видит ничего подозрительного.  

    1. AVZ совсем не ловит и не лечит файловые вирусы.
    2. Ты и сам знаешь, что для любого АВ можно найти такой мешок. Тем не менее, база SpyWare,AdWare, Trojans, сетевых и почтовых червей у AVZ весьма достойная, лучше многих. И регулярно пополняется. На virusinfo проводились тесты -  http://virusinfo.info/forumdisplay.php?f=57 Кстати, в этих тестах не участвовал Каспер, поскольку Олег всю найденную лично им и присланную ему заразу отсылал Касперу. Когда Олега спросили, был ли у него с Каспером обмен, он замялся, но судя по всему ничего ему ЛК взамен не присылала. Не знаю, посылает ли он что-то Касперу сейчас, но в ЛК AVZ знают, уважают и с Олегом сотрудничают (несколько односторонне правда на мой взгляд). Так что фанату Каспера наезжать на AVZ, к тому же будучи совершенно не в теме, даже неприлично как-то.  
    3. Но основная ценность AVZ все-таки не в вирусной базе. AVZ это мощное средство исследования компьютера, поиска и борьбы с засевшей заразой, особенно с неизвестной, в том числе с хитрыми руткитами, и восстановления системы после убийства зловредов. Сюда посмотрите, как спецы помогают юзерам с помощью AVZ http://virusinfo.info/forumdisplay.php?f=46
     
    Benchmark

    Цитата:
    AVZ ... это утилита поиска скрытых и/или подозрительных процессов. Ни больше ни меньше.

    Неправда.

    Цитата:
    Элементы антивируса там только в одном - некоторые разновидности руткитов она "знает" в лицо по сигнатурам + пытается анализировать поведение процессов. Собсно все.

    Она ещё и отлично борется с найденными руткитами. Ну вот зачем писать ерунду? Ты сам работал с AVZ ? Какой версии? Ты хоть по меню AVZ походи, про AVZGuard и AVZPM почитай, прежде чем писать.


    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:34 09-01-2007 | Исправлено: Panzer, 20:38 09-01-2007
    AlexeiKozlov

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
    ttp://webfile.ru/1275021
    пробуй

    Всего записей: 2188 | Зарегистр. 16-10-2004 | Отправлено: 20:10 10-01-2007
    rayoflight

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ioppp

    Цитата:
    Это наоборот, надо сказать ОГРОМНОЕ СПАСИБО Олегу Зайцеву, что его прекрасная прога до сих пор бесплатна.  

     
    DJ makrus

    Цитата:
    Спасибо ему за эту, IMHO, замечательную программу и за то что для меня она бесплатна  

    Если она бесплатная,значит,автор так сам решил,не так ли?За что тогда спасибо?
    Простите за офф,но практически весь топик пение дифирамб "лучшей в мире" программе и наезды на тех,кто посмеет её покритиковать.

    Всего записей: 3798 | Зарегистр. 09-09-2003 | Отправлено: 19:11 11-01-2007 | Исправлено: rayoflight, 19:36 11-01-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если она бесплатная,значит,автор так сам решил,не так ли?За что тогда спасибо?  
    Простите за офф,но практически весь топик пение дифирамб "лучшей в мире" программе и наезды на тех,кто посмеет её покритиковать.

     
    ...здесь обсуждение работы, а не бессмысленный флуд...
     
    P.S. Sorry за флуд

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 20:01 11-01-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rayoflight

    Цитата:
    Простите за офф,но практически весь топик пение дифирамб "лучшей в мире" программе и наезды на тех,кто посмеет её покритиковать.

     
    Вот такое от abz -
    Цитата:
    Мой диагноз - в корзину. Этот утиль даже вреден, нежели полезен
    - не критика, а наезд. На все нормальные замечания даны ответы. Есть критика по существу - давай.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:49 11-01-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если она бесплатная,значит,автор так сам решил,не так ли?За что тогда спасибо?
    Простите за офф,но практически весь топик пение дифирамб "лучшей в мире" программе и наезды на тех,кто посмеет её покритиковать.

    За это и спасибо,что он прежде думает о нас своих соотечественниках,а не о том,что бы набить карман,спешно собрав пургу,как многие делают.Короче господа еще раз прошу вас давайте не будем делать поспешных выводов и наезжать без логических обоснований.Есть замечания,пишите,вместе разберемься,а так,плохая и все тут,это не серьезно.
    А программа достойна того,что бы ее похвалить.Правда насчет наезда на критиков вы немного перегнули Уважаемый.Речь о серьезной критике,а не о пустозвонстве.Кто дело пишет,никто на него и не кидаеться.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 13:22 13-01-2007 | Исправлено: vv07, 13:25 13-01-2007
    BATMAN

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to abz

    Цитата:
    от позиционирования названием и безмерных дифирамб и возникли у меня такие мысли...

     
    Не вижу повода для беспокойства.
    Если вам не понравилась программа вас никто не неволит ее использовать.  
     
    Я, как и многие другие "фанаты" AVZ использую эту утилиту в комплексе с HiJackThis (которая тоже не является панацеей). Тем не менее во многих нестандартных ситуациях, когда штатные антивирусы пропускали троян или кейлоггер,
     эти утилиты выручали меня.
     
     
    Если у вас есть другая любимая утилита для анализа и  чистки системы, предложите альтернативу. Вам скажут "спасибо"
     

    Цитата:
    Объясни мне, пожалуйста, зачем подозревать известный на весь мир файл в троянской DLL, если известно, что она на 100% перехватчик клавиатуры, но вовсе не троян?

     
    Ответ прост.
     
     Анализ производится не по сигнатурам опасных объектов (как в случае антивирусных баз), а по поведению процессов и наличию в файлах потенциально опасного кода. После этого файл заносится в подозрительные.  
    А вот заносится файл в "безопасные"  
    после того, как автору присылают файл на анализ. ( собрать ВСЕ версии безопасных программ из группы риска у автора нет возможности, что в понятно ... Скажу больше, не все подверсии Касперского и Outpost внесены в безопасные, уж больно часто они меняются. И где сегодня достать прошлогоднюю версию 4.х.хх6,положим ? )
    Если вы уверены, что файл безопасен, то вам не о чем волноваться.
    Если не уверены, достаточно прислать его автору. Если он безопасен, то он будет занесен в "безопасные".
     Таким образом, библиотека "безопасных" программ пополняется постоянно при участии пользователей программы.  
     

    Всего записей: 26 | Зарегистр. 07-03-2004 | Отправлено: 15:41 25-01-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BATMAN

    Цитата:
    Анализ производится не по сигнатурам опасных объектов (как в случае антивирусных баз), а по поведению процессов и наличию в файлах потенциально опасного кода.

    Маленькая поправка - не только по сигнатурам.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:21 26-01-2007
    vvolt

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Бесплатна -замечательно.Трудится человек,имея свою планку готовности.Захочет денег-пипл решит,покупать или нет.Читаю логи 2 года и кайф ловлю(проценты,вероятность и т.д)Для меня-просто детектив и информация к размышлению.Постоянно тусую софт и более информативной проги не выбрал-предложите Альтернативу(желательно в старой доброй школе-без всяких рюшечек)  
     Что есть база безопасных файлов?Ушедший поезд+дизайн=результат: дайте денег(все так красиво и за минуту ваш комп как младенец)Могу дать мешок подобных прог. Когда облом шевилиться,достаю из мешка и пользуюсь.

    Всего записей: 47 | Зарегистр. 22-12-2006 | Отправлено: 16:37 26-01-2007
    Top10



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Скажи можно после этого доверить его детищу проверку компа, если он не знает таких программ, как Punto Switcher, BlueSoleil, Hide Folders XP 2, Virtual CD

    Работают эти программы на моем компе и ни когда AVZ на них не наезжала. Странно почему у тебя по другому.

    Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 17:00 26-01-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте. Вдруг решил зайти и давайте, останусь.
    AVZ - замечательная программа.
    Но замечания имеются, конечно. Сходу и по памяти:

    Цитата:
    использую эту утилиту в комплексе с HiJackThis (которая тоже не является панацеей). Тем не менее во многих нестандартных ситуациях, когда штатные антивирусы пропускали троян или кейлоггер, эти утилиты выручали меня.  

    Именно так. Но этих двух - недостаточно. Ещё несколько. Все вместе дают полную картину. Более-менее.

    Цитата:
    Таким образом, библиотека "безопасных" программ пополняется постоянно  

    А точнее? База состоит из названии/описаний файлов? Если так, и если кто-то добавит в безопасный файл небезопасное?

    Цитата:
    1. AVZ совсем не ловит и не лечит файловые вирусы.  
    2. Ты и сам знаешь, что для любого АВ можно найти такой мешок.

    Так, так, и ещё раз так. И ещё раз.
    В данном случае речь не о вирусах, а о Менеджере внедрённых DLL. AVZ у меня всегда показывает таким или один конкретний файл, или - два конкретных; но никогда - троих вместе. Это значит, что "поведенчекий анализатор на основе нейросети" в конкретный момент засекает только того или тех? Это железно?
    Или...

    Цитата:
    Анализ производится не по сигнатурам опасных объектов (как в случае антивирусных баз), а по поведению процессов и наличию в файлах потенциально опасного кода

    Вот, лежит кейлоггер - keybhook.dll. Как-то стал "штатным" для проверки. Он не активен, значит, и поведения нет, но код-то есть? И любая программа, имевшая место на диске и располагающая сканнером - а таких было много, признавали в нём кеёлоггер/перехватчик/монитор/и т. д., за исключением разве Антивира от Авиры. И вот, AVZ тоже не видит в нём такого кода! А я злюсь.
    Если не возражаете, буду наблюдать.

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:10 28-01-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ха-ха-ха. Доношу на себя: Чайник я... Не говорил?
    (вы знаете, что когда вам два человека скажут, что вы чайник, то должны выпустить пар? Один уже есть - я. Нужен второй.)
    Приспичило удалить... Нет, не AVZ, а некое BHO, но с AVZ. В смысле: снял галочки со всех и оставил у одного, который "не найден", вдобавок выделил ту строку и "удалил". Оно исчезло, и не появлялось. Потом включаю ИЭ и вижу, что никаких BHO нет - ни на Панели инструментов, ни в меню Туулз. Даже полез восстанавливать Систему, хорошо, что одумался. Решил - ничего, поставлю всех заново.
    Включил все тулзы по обнаружению вредностей - а их до 10 - ни один больше не показывает ни одного BHO. Здорово (для "временного блокирования", как потом уяснил).
    Решил, что моя симпатия удалила некий общий знаменатель для всех BHO, поэтому они и пропали. Запускаю её и вижу, что все BHO на месте, а "знаменателя" нет. Стало обидно. Ведь я удалял в Менеджере Расширении Проводника тоже, так же "не найдённых", и удалял правильным образом - а они не удаляются.
    ...Потом догадался и включил галочки.

     
    Всё-таки небольшой баг - другие ключи, относящиеся к Проводнику, не удаляются (один - БитДефендера, может быть защищён, но два других - не могут).
    Небольшое неудобство: в Справке не сказано, что выделённым считается выделённое, а не с галочкой. Можно было догадаться по активации/деактивации кнопок, но всё-таки. И тот "знаменатель" (гм...) удалился, будучи выделённым (и с галочкой во всех случаях), не с первой попытки.
    Большое и главное неудобство: нет прокрутки. А окна уходят широко вправо.
     
    Включил-таки AVZGuard. И основная организация его работы НЕ понравилась.
    Что AVZ должен один считаться довереным по умолчанию, нормально. Но добавлять каждое приложение самому - архинеудобно, как сказал бы Ильич. Это в самом деле годится только для анализа. Но не для Хранителя.
    Пускай стартуют и просятся, а пользователю - выносить вердикт. Есть же программы, работающие таким образом (хотя по функционалу и близко не подойдут).

    Цитата:
    По умолчанию для доверенных приложений действует принцип наследования доверительных отношений - все запускаемые доверенным приложением процессы так-же считаются доверенными.

    У меня Аутпост 1. Он и я считаем ИЭ доверенным - другого выхода нет. Не прижился Аутпост 4, так что не помню, как там было; но вот в Look'n'Stop ИЭ считается доверенным, но на задействование им каждого DLL также требуется дозволение. И это правильно (особенно в отношении ИЭ)...

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 08:02 28-01-2007 | Исправлено: Erekle, 08:08 28-01-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Erekle

    Цитата:
    если кто-то добавит в безопасный файл небезопасное?

    Это может сделать только автор программы.

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 08:11 28-01-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А точнее? База состоит из названии/описаний файлов?

    Я хочу понять, имеет ли такой подход ощутимой пользы.
    Это - описания? Как то: название, контрольная сумма и так далее.
     
    Речь не о том, что в каталог добавится небезопасный файл. А о том, что может иметься файл, который по всем таким параметрам (если база составлена так) будет соответствовать файлу из базы, но будет содержать вредный код. Попросту говоря - не оригинал, но по "одежде" - тот самый. И чтобы разоблачить, нужно "раздеть".
    Если так, какая польза от базы?
     
     
    Добавлено:
    Этот инструмент всегда отвечал, что файл не опознан, как безопасный. И таких файлов могут быть ДЕСЯТКИ ТЫСЯЧ. И среди них небезопасных будет 0,Х %.
    Например - XnView, только что проверил. Несколько десятков файлов, многие плагины - давностью в несколько лет. Все они - не опознаны.
    А если и будут опознаны, где гарантия, что они на самом деле такие?
    Всё это к тому, что, по моему скромному мнению Чайника, большого смысла в собирании такой базы нет. Да простит Олег...

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 08:20 28-01-2007
    anryk



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Erekle
    полностью с тобой согласен
    что-то призадумались гуру над чайником

    Всего записей: 1066 | Зарегистр. 04-04-2002 | Отправлено: 10:35 30-01-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Давненько я сюда не заходил, мне один из пользателей сказал, что есть вопросы  по программе ...  
    to Erekle
    Видимо, нужны кое какие разъяснения:
    1. База безопасных контролирует файл по двум направлениям - по базе ЭЦП Microsoft и по собственной базе, в которой хранятся размеры файлов (размер является индексом и доп. элементом защиты) и контрольные суммы (CRC считается для всего файла). Поэтому я не совсем понял суть рассуждений о каких-то названиях, описаниях ...
    2. Назначение базы безопасных - это опознание распространенных процессов и DLL, которые чаще всего попадают в протоколы исследования. Делается это для упрощения анализа протоколов - дабы не терять время на безопасные объекты в ходе анализа. При этом естественно никто не ставит задачи вносить в эту базу какие-то непонятные программы или плагины - только распространенные EXE,DLL и драйвера. Это проще всего пронаблюдать, если посмотреть логи раздела "Помогите" на virusinfo.info - за счет этой базы из сотен файлов в лог попадают десятки. Пополняю базу только я, после тщательного анализа. И постоянно идет перепроверка базы - для перестраховки ...
    3. AVZGuard. Все есть в справке, если кратко - это инструмент для блокировки активности зловредов, которые сопротивляются удалению - пересоздают файлы на диске, ключи в реестре, модифицируют память процессов. Включается он только при необходимости и исключительно на время лечения зловреда. Подробнее - см. _http://www.z-oleg.com/secur/avz/avzguard.php, особенно красный текст внизу
    4. Менеджер внедренных DLL показывает то, что загружено и активно в данный момент, по факту. Аналогично поведенческий анализатор - он, понятное дело, изучает поведение внедренных DLL, которые не опознались как безопасные
     

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 17:10 30-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    один из пользателей сказал, что есть вопросы  по программе ...  

    один единственный вопрос Oleg_Zaitsev
    : удаление программы (инструкция)
    P.S.дистрибьюторам,адвокатам и прочим обвинителямвофлуде - просьба не утруждаться...

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 09:38 31-01-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:один из пользателей сказал, что есть вопросы  по программе ...    
     
    один единственный вопрос Oleg_Zaitsev  
    : удаление программы (инструкция)  
     

    Удаление какой программы ? Если AVZ, то он не исталлируется, поэтому может работать с флешки, компакт диска и любого каталога HDD, и соответственно удаляется обычным стиранием (именно поэтому в дистрибутиве нет инсталлятора и деинсталлятора - они просто не нужны). Единственное воздействие на систему - это драйвера, которые AVZ создает на сеанс и автоматически удаляет.  Плюс для любителей тотальной чистки в стандартных скриптах предусмотрен п.п. 6 "Удаление всех драйверов и ключей реестра AVZ", который автоматически зачищает и удаляет все, что могло остаться от AVZ в реестре.

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 10:13 31-01-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо Вам большое, особо за то, что зашли ответить именно мне - Чайнику (но вопросы оказались, видимо, не из сложных...).
     
    С базой теперь понятно - с её помощью следует проверять только распространенные. Конкретно об этом я не находил ни в справке (хотя читал её два года назад), ни на сайте. К тому же, имелось в виду и Ваше высказывание на форуме, что "сигнатурный поиск от природы своей ограничен"...
    (Выходит, эта база имеет суженный ареал применения; но смотря, с какой стороны смотреть. Для меня её значение выросло)
     
    AVZGuard - включил "всё-таки" из-за красного текста, но вовсе ЗАБЫЛ, что "доверенное приложение запускается из меню"; поэтому (это и подразумевалось под словами "основная организация работы", т. е. порядок добавления приложений) надеялся увидеть что-то вроде механизма SSM или DefenseWall - чтобы его можно было использовать как некий монитор (о желательности которого говорилось и на форуме); чтобы не проверять или искать отдельное приложение, а контролировать ВСЕ. В таком случае Guard соответствовал бы своему названию...
     
    Но главное, что волнует - это довольно низкая эффективность AVZ, как (эвристического) сканера, тем более, что про слово "эвристика" узнал от Вас. Большинство файлов, которые антивирусом (даже NAV, который у меня и который ловит только самое-самое) и различными анти-спайваре программами опознавались как вредные - и были такими - AVZ не засекал. Типичный пример: в справке RAdmin приведён как образец, но программа не видит его при максимальном уровне эвристики...
     
    Ещё раз спасибо за ответы!

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 13:22 31-01-2007 | Исправлено: Erekle, 13:27 31-01-2007
    twinl



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev, - спасибо за ответ!

    Всего записей: 2175 | Зарегистр. 01-10-2006 | Отправлено: 14:20 31-01-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но главное, что волнует - это довольно низкая эффективность AVZ, как (эвристического) сканера, тем более, что про слово "эвристика" узнал от Вас. Большинство файлов, которые антивирусом (даже NAV, который у меня и который ловит только самое-самое) и различными анти-спайваре программами опознавались как вредные - и были такими - AVZ не засекал. Типичный пример: в справке RAdmin приведён как образец, но программа не видит его при максимальном уровне эвристики...  

    Вы можете прислать образцы - я посмотрю, что к чему. К примеру, RAdmin прописан в базе безопасных и потому эвристика для него блокируется.

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 15:13 31-01-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev
    Как то раз мне пришлось бороться с вирусом, который, как потом выяснилось сидел в потоке NTFS. AVZ опознал его только тогда, когда был подгружен грязный реестр к чистой системе. И написал "обнаружена опасная программа в потоке NTFS" До этого, при загрузке c чистого диска и сканировании С: AVZ ничего не находил.
     
    Значит ли это, что с вирусами на NTFS гораздо сложнее бороться и находить их, чем на FAT32. Т.е. хвалёная надёжность NTFS обернулась нам повышенным риском с точки зрения безопасности ?

    Всего записей: 1168 | Зарегистр. 02-11-2001 | Отправлено: 17:24 31-01-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Значит ли это, что с вирусами на NTFS гораздо сложнее бороться и находить их, чем на FAT32. Т.е. хвалёная надёжность NTFS обернулась нам повышенным риском с точки зрения безопасности ?

    В некотором плане да - известно множество зловредов, которые помещают свои исполняемые файлы в потоки NTFS. Причем необязательно в потоки файлов - у каталога NTFS тоже можно создать поток. В сочетании с руткит маскировкой (перехват функций или драйвер-фильтр) такой зловред становится сложным для удаления.  

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 22:18 31-01-2007
    mwm



    Маэстро
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev

    Цитата:
    такой зловред становится сложным для удаления

    Я так понимаю, что и для распознавания тоже ?
    Или я просто что-то не так сделал? Тогда еще AVZPM не было правда ...
    Восстановить реестр не удалось. Все точки восстановления были запорчены. Реестр был искорёжен до неузнаваемости (все пути к папкам и файлам кракозябрами забиты).
    Др.Веб c последними обновлениями вообще "молчал в тряпочку"

    Всего записей: 1168 | Зарегистр. 02-11-2001 | Отправлено: 02:45 01-02-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Я так понимаю, что и для распознавания тоже ?  
    Или я просто что-то не так сделал? Тогда еще AVZPM не было правда ...  

    Без логов сказать трудно ... вот если бы образец зловреда уцелел, то можно было бы точно сказать, как он маскируется и что портит. Но в природе есть масса зловредов, которая необратимо поганит реестр, не заботясь о дальшейшей работоспособности системы

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 17:20 01-02-2007 | Исправлено: Oleg_Zaitsev, 17:21 01-02-2007
    Timka



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Erekle 01:10 28-01-2007
    Цитата:
    AVZ - замечательная программа.  
    Но замечания имеются, конечно. Сходу и по памяти:  

    Цитата:
    использую эту утилиту в комплексе с HiJackThis (которая тоже не является панацеей). Тем не менее во многих нестандартных ситуациях, когда штатные антивирусы пропускали троян или кейлоггер, эти утилиты выручали меня.
     
    Именно так. Но этих двух - недостаточно. Ещё несколько. Все вместе дают полную картину. Более-менее.

    А какие именно ты используешь? Или есть где-нибудь список лучших?

    Всего записей: 470 | Зарегистр. 29-04-2003 | Отправлено: 20:06 01-02-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev
    Добро пожаловать!
     
    Erekle

    Цитата:
    Выходит, эта база имеет суженный ареал применения

    Нет, не выходит. Вам, как Чайнику, полезно задавать вопросы, но рано делать такие выводы. Почитайте справку внимательно. И будьте аккуратны при самолечении с помощью AVZ.

    Цитата:
    Большинство файлов, которые антивирусом (даже NAV, который у меня и который ловит только самое-самое) и различными анти-спайваре программами опознавались как вредные - и были такими - AVZ не засекал.  

    Бывает. AVZ - в первую очередь средство борьбы с активной неизвестной заразой.  
    Приведите примеры (покажите кусок лога AVZ где сказано, что эти файлы чистые), пошлите эти файлы Олегу.

    ----------
    The lame talk and the blind rubber whenever I make a pass at 'em

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:57 01-02-2007 | Исправлено: Panzer, 21:06 01-02-2007
    mirvam

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Всего записей: 2 | Зарегистр. 12-11-2006 | Отправлено: 23:53 01-02-2007 | Исправлено: mirvam, 00:33 07-02-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата: Выходит, эта база имеет суженный ареал применения  
    Нет, не выходит. Вам, как Чайнику, полезно задавать вопросы, но рано делать такие выводы.

    Сказано - выходит! Автор изложил вполне понятно и полезно вчитываться в смысл сказанного.

    Цитата:
    (покажите кусок лога AVZ где сказано, что эти файлы чистые)

    Я-то не эксперт, конечно, но вещи попроще понимаю лучше. К чему лог, в котором положительного результата на "прививку" нет? "Чистые" логи не храню - не вижу смысла.
     
    (Пинать и бить можно долго и болезненно, сколько душе угодно, чайник из железа, всё стерпит; а в суд за клевету, надеюсь, не потащите.)
     
    Так как есть совесть, вношу ясность. Автору - отдельное извинение, что с опозданием, не с чем и немного не по делу.
    Два дня я искал "живого" примера из бывшего ассортимента, сначала у себя, включая - с восстановлением недавно удалённых файлов, потом по страницам, где обогатился в своё время, в надежде подцепить снова (в т. ч. одно из "вэб-колец", 100 сайтов, заражёнными тогда попались две, но точно какие, не помню). Чистоты рады, чтобы иметь именно те, которые у меня были, а не копии, которых можно найти в сети. Не повезло.
    Во-первых, в архиве целым найден только winres.dll (с Trojan.Win32.Ideach.g), которого ни AVZ, ни другие тогда не детектировали, сейчас же видят все; но этот файл я уже отсылал два года назад. Остальные из того периода - только в урезанном виде, которые я тогда искромсал в Блокноте, по ходу пойска "улик", да и опасаясь, чтобы не ожили (winres проходил как подозрительный). Их тоже никто не обнаруживал (их тоже отослал).
     
    В прошлом году было несколько файлов - продукты по части незаконного взлома программ - эти файлы с серверов уже удалены за давностью. ДОЛЖЕН добавить: большинство их (но не все) определялись, как не-вирус / hack tool /... Я про себя приплюсовал к этому, НЕ подумав, и группу специальных программ с конструктора liveCD, которые NAV, ясно, считает "вирусами" ("неизвестный win32 вирус", как и темп-файлы AVZ, кажется), а многие другие - считают файлами риска; но AVZ, разумеется, не будет определять их так, что и нормально. Теперь понимаю, что кейлоггер от легального продукта - в данном случае - keybhook.dll от Spyanytime_PC_Spy (вроде, как по инету поискал) тоже может быть вне подозрений. Но если я его НЕ ставил? Он всегда будет кесаревой женой?
     
    И - месяц назад. Тогда Нортон удалил только активных - snatch2.exe и *html с кодом (примерно такой), а они притащили ещё много и вместе наделали тоже много чего. Это добро скачивалось с такой-то-rbbnetwork по рекламным ссылкам, но теперь их нет. Притащённое искал и удалял вручную (с помощью утилит, и AVZ). После этого и поставил снова A-squared и обзавёлся AVG.
    AVZ, которым я просканировал диск до этих двух, ничего не показал (эвристика по умолчанию - КАЮСЬ), а последние (к примеру, AVG, журнал которого перед глазами), указали в system32 на: rsvp32_2.dll -> Proxy.Cimuz.bw, netmsgp.exe -> Trojan.Ceda.b, 944180972.dll -> Trojan.Ceda.b. Это было на третьем круге пойсков, поэтому я сгоряча и непредусмотрительно сразу умертвил их.
    Думается, что это была вредность. Да, ещё был некий soks.exe, удалённый мною до А2 и AVG, методом "самолечения" и по тяге к необоснованным обвинениям; icq.exe - может, легальный; а также несколько легального, но вредного софта от MS (последнее, ясно, не подлежало детектированию).
    Вполне может быть, и руки у меня кривые.
    Что AVZ уловил многое, прозеванное антивирусом и всеми знаменитостями того периода, но пропустил парочку, одного - в Downloaded Program Files (как и все), писал Олегу года два назад.

    Цитата:
    AVZ - в первую очередь средство борьбы с активной неизвестной заразой

    Может, ошибаюсь (пар из ушей ). От эвристики я - почему-то - жду, чтобы была обнаружена (хотя бы как подозрительная) и неактивная зараза. ЕCЛИ это возможно.
    К примеру, вышеуказанный код можно скопировать и сохранить как x.txt. AVZ этот файл при максимуме эвристики не считает вредным, а AVG Anti-Spyware говорит, что это Downloader.Agent.bx Но этот же текст в обличии *bmp он уже не видит. Winres в текстовой "одежде" он видит - как и AVZ - а как рисунок - нет.
    Наверное, всё это не эвристика, а простое сравнение с имеющимся в базе кодом? И вреда такое, разумеется, не нанесёт, но если это будет *exe? Пускай запустится, а потом лечиться будем? И тут приходит мысль, сначала проверять, а потом запустить, если подозрения имеются.
    Или - осталось урезанное содержимое файла icyfox.exe, в своё время успешно отвертевшегося от всех и вся и пойманного голыми руками. В этом чём-то есть линк наоборот - #exe.1130/etadpu/moc.tsohaba.www//:ptth - и ясно, что назначение - притащить этот 0311. Но можно ли обнаруживать это?
     
    Ещё раз прошу прощения за за длинний оффтоп и за "обвинения", оказавшиеся голословными. Два дня - как гора на плечах... Или как тяжёлая крышка сверху.
     
    Timka - ответ вернул по ПМ.

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 07:13 02-02-2007 | Исправлено: Erekle, 07:31 02-02-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья!Я конечно не буду отрицать факт,что являюсь фанатом AVZ,но хочу малость поделиться своим маленьким опытом работы с этой программой.Никому правда рекомендовать это не буду,но думаю что кто то и рискнет.Как уже говорилось утилита не даете 100% гарантию,но чем больше мы будет отправляль Олегу подозрительных файлов,тем больше шансов у нее при работе в дальнейшем.Короче говоря,я использую AVZ,на максимальном уровне,а затем уже ручками поправляю что то,а что то отсылаю Олегу.При этом правда хочу подтвердить свои слова и поддержать
    Цитата:
    Panzer
    .С этой программой нужно быть весьма осторожным.Об этом кстати и в помощи говориться.Неумелому пользователю,не долго и до беды.
    Но если не пытаться бездумно лечить,удалять,то ваши шансы увеличаться на много.Максимальный уровень эвристики выявляет практически все и я не боюсь это утверждать,Проверено.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 07:51 02-02-2007
    skap



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может чел где на стороне скачал? С букетом тараканов . Вот и не понимает , русского языка. А может посты таким образом набирает. Говорят же программа не инсталлируется ... просто ложится папка на рабочий стол (ну или куда там ее сам положишь) и все. Работай не хочу.  
    Ну не может программа не имеющая инсталляции иметь записи в реестре наравне с монстром нортоном. Да и по размерам если сравнить то AVZ просто песчинка по сравнению с ним.
    В общем из пустого в порожнее получается, скачай, установи, сотри , сделай скрины "приличного букета" в реестре, потом поговорим и Олега пригласим, а то что дергать человека из за голословных высказываний.

    Всего записей: 49 | Зарегистр. 08-12-2004 | Отправлено: 23:12 08-02-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вышла новая версия антивирусной утилиты AVZ - 4.24 + AVZGuard/AVZPM/BootCleaner
     
    Архив с утилитой содержит базу вирусов от 06.03.2007 92528 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 367 микропрограмм эвристики, 56708 подписей безопасных файлов  
    Список доработок и модификаций:  
    [++] BootCleaner - функция карантина файлов, драйверов и служб, расширенное протоколирование.  
    [++] Менеджер автозапуска - добавлено более десятка различных экзотических методик автозапуска. Плюс расширены проверки ключей автозапуска, выполняемые скриптами эвристики  
    [++] Новый менеджер - менеджер Active Setup. Данный менеджер подключен к базе безопасных, исследованию системы и автокарантину.  
    [++] Расширена и доработана справочная система и документация  
    [++] Скрипты - команда сканирование реестра и поиск заданного образца с выводом результатов в протокол, имя команды RegSearch  
    [+] Протокол - цветовое выделение важных событий  
    [+] Сортировка модулей в диспетчере процессов по всем столбцам (по умолчанию - по имени модуля)  
    [+] Отчет о открытых порта - добавлен PID процессов  
    [+] Антируткит - проверка экспортируемых функций ядра  
    [+] Скрипты - усовершенствована команда карантина файлов, добавлено протоколирование карантина  
    [+] Скрипты - команда остановки всех процессов с заданным именем  
    [+] Формирование кода возврата при выходе из AVZ  
    [+] Добавлена возможность перемещения карантина и папки Infected в отдельную папку для запуска AVZ с BootCD или иного ReadOnly носителя  
    [+] Добавлена возможность задания произвольной папки в качестве каталога для временных файлов  
    [+] Протоколирование карантина (успешность, ошибки)  
    [-] Скрипты, исправлена функция CreateQurantineArchive (она помещала в архив самую старую папку карантина вместо самой новой)  
    [-] Ключ AG=Y - исправлена ошибка в обработке ключа  
    [-] В профилях не сохранялась настройка действий для HackTool - исправлено  
     
    Кроме того, обновлена версия плагина для TheBat - в нем устранен сбой проверки почты, который возникал при некоторых сочетаниях настроек.
     

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:40 06-03-2007
    ssv65

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребята, второй день не могу скачат с официального сайта AVZ - 4.24 + AVZGuard/AVZPM/BootCleaner , ссылка не работает и зеркала тоже. Помогите, где можно скачать?

    Всего записей: 92 | Зарегистр. 31-01-2007 | Отправлено: 01:00 14-03-2007
    CBB



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Работает ссылка, только что проверил. С зеркалами да, проблема.

    Всего записей: 1173 | Зарегистр. 09-10-2004 | Отправлено: 01:13 14-03-2007
    ssv65

    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    CBB, спасибо. Это я с Касперским намудрил. Установил самый большой уровень защиты, вот он скорее всего его и не пропускал. Сейчас буду возится.
    П.С. Мы почти тёзки.

    Всего записей: 92 | Зарегистр. 31-01-2007 | Отправлено: 01:30 14-03-2007
    lucky_Luk

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как заставить сабж при запуске автоматом подгружать сохраненный файл профиля (лежит в папке с сабжем)?

    Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 18:18 21-03-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucky_Luk
    RTFM, батенька

    Цитата:
    Profile={имя профиля}
    Загрузить профиль, хранящийся в указанном имени файла. Если не указан полный путь, то профиль ищется в текущей папке. Можно указать несколько параметров Profile (в этом случае загружаются все профили в порядке их упоминания в командной строке). Профиль в свою очередь также может содержать параметры Profile, что позволяет профилям ссылаться друг на друга. При загрузке проводится контроль - каждый профиль загружается только один раз, что позволяет корректно отрабатывать ситуации с перекрестными ссылками профилей.

    Пример: avz.exe profile=myprofile.txt

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 21:49 21-03-2007 | Исправлено: Jazzy, 21:50 21-03-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://virusinfo.info/showpost.php?p=99948&postcount=76

    Цитата:
    Цитата:
    Неплохо бы сделать возможность автозагрузки профиля настоек при запуске программы  
     
    Уже сделано - в момент старта AVZ ищет профиль с именем avz.prf в том-же каталоге, что и avz.exe. Если профиль с таким именем обнаруживается, то он считается профилем по умолчанию и загружается автоматически.

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 05:45 22-03-2007 | Исправлено: Erekle, 05:47 22-03-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Олег внес существенные изменения и поправил ошибки в AVZ 4.24 . К сожалению, без рекламы. Надо скачать заново архив с сайта.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:05 09-04-2007
    bimka



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И ехе. и базы изменены, а файле version изменений нет.

    Всего записей: 416 | Зарегистр. 17-02-2005 | Отправлено: 02:15 10-04-2007
    asd62

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А когда будет поддержка OS Vista ?

    Всего записей: 240 | Зарегистр. 06-02-2005 | Отправлено: 22:25 10-04-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Известный антивирусный эксперт Олег Зайцев присоединится к команде «Лаборатории Касперского»
    http://www.kaspersky.ru/news?id=207732495
     
    В первую очередь поздравляю ЛК. Думаю, надо поздравить Олега. Не знаю, стоит ли поздравлять с этим пользователей AVZ. Время покажет.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 14:08 13-04-2007
    mihas83



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Panzer

    Цитата:
    Не знаю, стоит ли поздравлять с этим пользователей AVZ

    Пока касперовцы обещают:
    1. AVZ будет развиваться дальше
    2. Будет оставаться бесплатной
    3. Технологии AVZ будут внедряться в продукты ЛК.


    ----------
    Мы знаем: время растяжимо. Оно зависит от того,
    Какого рода содержимым Вы заполняете его. (C. Маршак)

    Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 15:18 13-04-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ...Обидно, на мой взгляд, Лаборатория Данилова (DrWeb) выпускает на порядок более качественные продукты. Вопрос цены? Ждем комментариев Олега.

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 20:16 13-04-2007
    lucky_Luk

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mihas83
    Если так и будет
    Цитата:
    1. AVZ будет развиваться дальше
    2. Будет оставаться бесплатной
    3. Технологии AVZ будут внедряться в продукты ЛК.

    то ИМХО никаких проблем. Олег Зайцев получает от ЛК заслуженные бабки, что должно пойти на пользу AVZ и продуктам ЛК.

    Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 20:48 13-04-2007
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А мне кажется, все будет с точностью до наоборот: все технологии скопируют, а программку прикроют втихаря - зачем конкурент нужен? Да и развивать ее не позволят: в большинстве контрактов сказано, что авторские права на инновации, разработанные сотрудником, принадлежат всей компании. Хорошо, что хоть Олег остался в России, а не за бугор свалил.

    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 21:35 13-04-2007 | Исправлено: Doca Watson, 21:38 13-04-2007
    mihas83



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucky_Luk

    Цитата:
    Олег Зайцев получает от ЛК заслуженные бабки, что должно пойти на пользу AVZ и продуктам ЛК.

    Вот и я на это надеюсь.
    Первые его комментарии обнадеживают.

    Всего записей: 7832 | Зарегистр. 15-07-2003 | Отправлено: 21:36 13-04-2007
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Им нужен GUI, они запнулись с разработкой нового в v7.0 KAV/KIS (см. соответствующие темы). А у Олега есть собственные наработки. Так что все, что есть в AVZ вложат в KAV/KIS обновленных версий, а сама программка тихо-мирно отойдет в мир иной, если не закроют прежде времени.

    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 15:50 14-04-2007
    lucky_Luk

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mihas83

    Цитата:
    Первые его комментарии обнадеживают.

    А где можно их почитать?

    Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 23:26 14-04-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Пока мы тут обсуждаем что же будет...
    Олег выпускает новую версию
    Итак версия 4.25
    Брать все там же.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 19:42 17-04-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет.
    Только наткнулся на антивирь.
    Кто подскажет - возможно ли им пользоваться как полноценным антивирем ?
    Гуард есть вроде, но как он работает ?
    Т.е. можно ли не с огромным ущервоб заменить NOD32 ?
     
    Заранее спасибо.
     

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 10:12 03-05-2007
    Lexua



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech

    Цитата:
    Кто подскажет - возможно ли им пользоваться как полноценным антивирем ?

    Нет нельзя. Это Антивирусная утилита, а не полноценный антивирь, хоть и с очень полезными возможностями. Ее можно скорее использовать как дополнение к NOD32 но не вместо.

    Всего записей: 2844 | Зарегистр. 15-10-2002 | Отправлено: 10:36 03-05-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lexua
    Спасибо.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 10:43 03-05-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Мда уж!Весьма прискорбная новость блин.Я рад конечно за Олега,что заценили его, наконец по настоящему,принимая во внимание,что сам давно это зделал и пользовался AVZ с ранних версий.Удручает только возможность противодействия со стороны ЛК в дальнейшем развитии программы.Будет очень обидно.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 02:19 06-05-2007
    badGena

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Полная версия AVZ (антивирь +червелов) все таки существует правда весит 39мб
    ГДЕ ТО прочитал в новостях что зайцев ушел в команду касперского так что возможно  
    в недалеком будующем проект будет закрыт(личные предположения)

    Всего записей: 10 | Зарегистр. 07-01-2006 | Отправлено: 13:50 09-05-2007
    aun

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    badGena
    Программа AVZ 4.25  в меню "Справка" "О программе":
    "Лаборатория Касперского ... разработчик Олег Зайцев...
    сайт автора www.kaspersky.ru..."
     

    Всего записей: 206 | Зарегистр. 08-04-2002 | Отправлено: 16:01 09-05-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    badGena
     

    Свои личные предположения можешь уточнить у самого автора, а именно у Олега.
    Он и сдесь появляется, хоть и редко. Можешь письмо ему написать, если до сих пор не читал обсуждения сего вопроса.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 21:07 09-05-2007
    filan

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а где можно взять полную версию ?

    Всего записей: 94 | Зарегистр. 17-03-2005 | Отправлено: 23:48 09-05-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    filan
    Если ты по поводу того что написал badGena
    То это вопрос наверное к нему.
    Но лично я нигде не слышал о так называемой "полной" версии AVZ аж в целых 39 метров, хоть и с Олегом бывало переписывался.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 00:24 10-05-2007
    bimka



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    badGena
    Если не затруднит, дай ссылку. Я нигде не нашёл "полной версии".

    Всего записей: 416 | Зарегистр. 17-02-2005 | Отправлено: 00:30 10-05-2007
    badGena

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Свои личные предположения можешь уточнить у самого автора, а именно у Олега.  
    Он и сдесь появляется, хоть и редко. Можешь письмо ему написать, если до сих пор не читал обсуждения сего вопроса.

    а почему так сердито
    я же не пртендую на ИСТИННУ а только высказал мнение и вместо того чтобы меня так вот  ...... хотя бы привели аргументы
    народу интересно откуда есть полная версия - свалилась с неба причем в буквальном смыслы (спутниковая рыбалка) и вопрос откуда это у буржуев-это не ко мне  
    Отвечая на вопрос
    Цитата:
    filan
     
    Junior Member

    пишем в личку а то я подозреваю что здесь правила(турма)
     
     
    Добавлено:
    PS кто готов на мейл принять 39мб дайте адрес -с рабочего компа пришлю  

    Всего записей: 10 | Зарегистр. 07-01-2006 | Отправлено: 00:54 10-05-2007
    fire667

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    badGena
    может на рапиду, ифолдер или ище куда выложи?

    Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 02:36 10-05-2007
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    badGena
    Я тоже в полном недоумении поэтому дам вам в приват свой майл,только разбейте пожалуйста по 9 метров.Хочу из любопытства глянуть на сие чудо,имеет ли она какое то отношение к AVZ.Юзаю прогу с первых версий и никогда не слышал о таком

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 06:27 10-05-2007
    Alari



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте я вот недавно открил для себя AVZ.Прога классная только вот вопрос.Нельзя ли напрямую через прогу высылать подозрительные файлы Олегу как в любом антивируснике или надо только через почту?

    Всего записей: 139 | Зарегистр. 28-09-2006 | Отправлено: 12:56 10-05-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    badGena
    Сорри, если мои слова выглядели грубовато, не хотел кого либо обидеть.
    А ежели есть возможность - выложи сию версию, вместе и посмотрим что это.
    Как вариант предполагаю что там просто или чьи либо логи + карантин, либо же чей либо набор вирей для теста.

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 14:49 10-05-2007
    musikant1



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alari
    Я поддерживаю по поводу отправки отчетов через прогу, удобней же, а прога то развитие получает...
     
    Добавлено:
    У меня вопрос насчет плагина к The Bat он должен быть загружен один или можно почтовик от каспера еще с ним использовать?

    Всего записей: 10725 | Зарегистр. 15-01-2007 | Отправлено: 21:32 15-05-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    musikant1
    Если ты про плагин от капера - то конечно же можно

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 00:17 16-05-2007
    musikant1



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nicka_Grey
    Да да я это и имел в виду, спасибо, просто слышал, что если к мыши подключить более одного плагина, глюки с почтой начнутся, но это к сожалению не тот топик... простите

    ----------
    Устал - умри!©

    Всего записей: 10725 | Зарегистр. 15-01-2007 | Отправлено: 06:59 16-05-2007
    Roka

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прога задохла?

    Всего записей: 116 | Зарегистр. 25-01-2006 | Отправлено: 13:03 28-06-2007
    Jazzy



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Roka
    с чего такие нелепые выводы?

    Всего записей: 365 | Зарегистр. 20-11-2002 | Отправлено: 15:03 28-06-2007
    Perfect Gentleman



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Roka
    база обновляется

    Всего записей: 438 | Зарегистр. 22-02-2003 | Отправлено: 20:24 28-06-2007
    Insider

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Забавно, сегодня проверил комп и АВЗ удалил iexplorer.exe посчитав его трояном

    Всего записей: 192 | Зарегистр. 31-10-2001 | Отправлено: 11:49 21-07-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Insider
    Забавно, но это и был троян . Оригинальный файл называется iexplore.exe.

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 15:15 21-07-2007
    Insider

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    удалил как раз его я неправильно написал

    Всего записей: 192 | Зарегистр. 31-10-2001 | Отправлено: 22:17 22-07-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Insider

    Цитата:
    Забавно, сегодня проверил комп и АВЗ удалил iexplorer.exe посчитав его трояном

    Есть такой зловред, который патчит iexplore.exe, после чего тот требует для работы вирусную библиотеку. Видимо это был он. Точнее можно сказать, увидев логи АВЗ. Удаленный файл не  сохранился в карантине ?
     В вынос АВЗ чистого iexplore.exe не верится.

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 22:22 22-07-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, плз, кто давно юзает - грубых косяков нет?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 08:21 12-08-2007
    gameman

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55
    вполне корректно работает уже год, только если не инсталлировать драйвер.после инсталляции запуск приложений слишком проблемный получается, но, теоретически, должно быть безопаснее

    Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 13:24 12-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gameman

    Цитата:
    ...только если не инсталлировать драйвер.после инсталляции запуск приложений слишком проблемный получается.

    Что надо сделать, что бы его не инсталлировать?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 19:51 12-08-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55

    Цитата:
    Что надо сделать

    Как раз ничего не надо делать (устанавливается он из меню AVZPM).

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 20:02 12-08-2007
    Jun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пользуюсь AVZ Зайцева давно. Раньше претензий не было, в Карантин за файлами лазить не приходилось, а по-началу программа даже работала быстро. После ухода Зайцева к Касперскому что-то сломалось и прога начала делать ошибки.
     
    Сегодня скачал версию 4.25, обновил базы. И она нашла вот что, к примеру:
     
    C:\Program Files\Microsoft Visual Studio\Common\IDE\IDE98\MSE\1049\HTMLREF.CHM/{CHM}//inet401/help/itt/mshtml/IFaces/Table/get_tHead.htm >>> подозрение на Trojan-Downloader.JS.Psyme.fl ( 07E4BD39 092F5190 0000043D 00000000 5006)
    Файл "C:\Program Files\Microsoft Visual Studio\Common\IDE\IDE98\MSE\1049\HTMLREF.CHM" успешно помещен в карантин
     
    Раньше у AVZ претензий к мелкомягким не было!
     
    C:\Program Files\Steganos Internet Anonym Pro 6\sselsp.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Steganos Internet Anonym Pro 6\sselsp.dll>>> Поведенческий анализ:  
     Типичное для кейлоггеров поведение не зарегистрировано
    Файл "C:\Program Files\Steganos Internet Anonym Pro 6\sselsp.dll" успешно помещен в карантин
     
    Аналогично. Теперь Steganos работать не будет?
     
    У меня Винда с Офисом от Microsoft стоят лет 7 без переустановки, Steganos лет 5, система проверялась предыдущими версиями AVZ десятки раз и к помещённым сегодня в Карантин файлам никогда претензий не было. Глючит прога...

    Всего записей: 138 | Зарегистр. 04-05-2004 | Отправлено: 21:32 13-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А у меня нормально просканировал.  
    Ни чего не зацепил.

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 21:48 13-08-2007
    Jun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну, дела!  
    Не восстанавливает из Карантина! Появляется окно: "Восстановить отмеченные файлы". После нажатия ОК окно исчезает и всё. Файлы не восстанавливаются.
     
    Это уже сверх всякой меры. AVZ фтопку. Сношу однозначно.

    Всего записей: 138 | Зарегистр. 04-05-2004 | Отправлено: 00:15 14-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pitersky

    Цитата:
    Как раз ничего не надо делать (устанавливается он из меню AVZPM).

    После обновления баз можно всю папку на флешку для сканирования другого компа?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 09:43 14-08-2007
    gameman

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55
    да в основном так и используется прога, с флешки, удобно с собой носить такой сканер.

    Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 09:49 14-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gameman

    Цитата:
    в основном так и используется прога, с флешки,

    Понял, спасибо. Этот сканер уступает повозможностям полновесному касперу или у них разные задачи?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 09:54 14-08-2007
    LeaF_AVF



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55
    позволю себе вклиниться в ваш разговор - AVZ не антивирусный сканер (монитор)
    основное предназначение этой утилиты - "реанимация по-быстрому"
    по крайней мере я чаще всего ее использую именно так. Проверить, что нахватал пользователь из инета, какие панели добавились в ИЕ, наличие кейлоггеров, выкорчевывание глубоко сидящих вирей - со всем этим AVZ справляется на ура

    Всего записей: 275 | Зарегистр. 01-01-2007 | Отправлено: 10:30 14-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LeaF_AVF

    Цитата:
    предназначение этой утилиты - "реанимация по-быстрому"
    по крайней мере я чаще всего ее использую именно так.  

    Часто - это у себя или у других?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 13:42 14-08-2007
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gameman
    Цитата:
    вполне корректно работает уже год, только если не инсталлировать драйвер.после инсталляции запуск приложений слишком проблемный получается...
      Если не инсталлировать драйвер, то толку от программы будет мало, хотя конечно она будет "корректно" работать очень долго   . А в чем проблема запуска приложений после установки драйвера? Вы не путаете его с включением режима AVZGuard? Именно с драйвером была проблема только с одной из первых его версий, как только он появился в программе, потом же программа нареканий не вызывала, а только слова благодарности.
    Jun
    Цитата:
    ...После ухода Зайцева к Касперскому что-то сломалось и прога начала делать ошибки.
    IMHO, вы нашли самое простое, и, скорее всего, ошибочное объяснение вашим проблемам. Вы пользуетесь программой давно, а только сегодня скачали версию которой уже где-то пара месяцев..., как-то нескладно получается..., ну да ладно.

    Цитата:
    ...Раньше у AVZ претензий к мелкомягким не было!
    вы как определили что указанный файл именно от мелкомягких и он не модифицирован? По пути где он лежит? Или вы проверили подлинность файла по каталогу безопасности мелкомягких? (У программы, кстати, есть такая функция   )
    Цитата:
    успешно помещен в карантин  
     
    Аналогично. Теперь Steganos работать не будет?
    да, -Steganos, видимо работать не будет, файл-то, видимо не лишний..., а чему удивляться, то? Галку на "копировать подозрительные в карантин" кто ставил? Зайцев?
    Цитата:
    У меня Винда с Офисом от Microsoft стоят лет 7 без переустановки, Steganos лет 5, система проверялась предыдущими версиями AVZ десятки раз и к помещённым сегодня в Карантин файлам никогда претензий не было. Глючит прога...
    Опять самое простое и, опять же, наверняка, ошибочное объяснение..., а глючить может не только прога  
    Цитата:
    Не восстанавливает из Карантина! Появляется окно: "Восстановить отмеченные файлы". После нажатия ОК окно исчезает и всё. Файлы не восстанавливаются.
    одна из возможных причин - вы не отключили сканер антивируса, поэтому и не восстанавливаются..., а могут быть и другие.
    Цитата:
    AVZ фтопку. Сношу однозначно
    И это правильно! Лучше если ее не будет на Вашем компе!
     
    ded55
    Цитата:
    После обновления баз можно всю папку на флешку для сканирования другого компа?
    Да можно с флешки сканировать другой комп, но очень желательно предварительно на нем установить драйвер  

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 14:25 14-08-2007
    LeaF_AVF



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55

    Цитата:
    Часто - это у себя или у других?  

    скажем так - у своих пользователей
    в сочетании с DrWeb довольно качественная защита получается

    Всего записей: 275 | Зарегистр. 01-01-2007 | Отправлено: 14:40 14-08-2007
    ded55

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus

    Цитата:
    но очень желательно предварительно на нем установить драйвер  

    Это что или как?

    Всего записей: 7295 | Зарегистр. 12-11-2005 | Отправлено: 14:52 14-08-2007
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ded55
    Цитата:
    Это что или как?
    это драйвер AVZPM, а что это и как см. справку к сабжу, там еще много чего полезного найдешь  

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 15:29 14-08-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    в сочетании с DrWeb довольно качественная защита получается

    Если б у ОЗ хватало бы денег, он бы вывел AVZ в полноценный антивирусник ...
    А так AVZ и так нормален, как сочетание к DrWeb и Касперскому
    Но в дальнейшем это будет отдельная антивирусная прога. ИМХО
    И не раз меня спасала ... Да мне кажется и многих ...
    Поэтому, как дополнение необходим


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 15:34 14-08-2007
    Doca Watson



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Касперычи конкурента перекупили, вот и застыла программка в своем развитии. Может и будет в дальнейшем служить тестовой площадкой для новаций, но серьезного развития, на мой взгляд, уже не будет.

    Всего записей: 2826 | Зарегистр. 28-07-2005 | Отправлено: 16:06 14-08-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Doca Watson

    Цитата:
    Касперычи конкурента перекупили

    Может быть, так как есть их взаимодействие
    Но может быть это трамплин ...

    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 16:30 14-08-2007
    Jun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus, чего обиделся, Зайцев что ли?
     
    AVZ я знаю хорошо, пользовался им с самых первых версий. Мне он нравился, первые версии даже работали быстро, что Зайцев и объявлял основным преимуществом проги.
     
    Вчера скачал новую версию и она отправила в карантин файл справки от Microsoft, созданный в 1998 году. Круто! Не поставил бы "в карантин", то вообще бы удалила. Ещё круче. И другие полезные и тыщу раз до этого проверенные файлы удалила.
     
    Объяснения мне придумывать не досуг. И лазить за AVZ, восстанавливать нужные файлы - тоже "не до них". Если нет доверия к проге, то она удаляется. Так что не обижайся.
     
    Хотя, конечно, жаль. Меня AVZ тоже не раз выручал. А сейчас надо искать ему замену.

    Всего записей: 138 | Зарегистр. 04-05-2004 | Отправлено: 16:39 14-08-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jun

    Цитата:
    Вчера скачал новую версию и она отправила в карантин файл справки от Microsoft, созданный в 1998 году. Круто!  

    Новые версии антивирусников тоже развиваются ...  
    И KAV 7 не то ещё делает, не говоря о новых версиях DrWeb
    Так что же из за этого прогу в утиль ...
    А антивирусники ...


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 16:53 14-08-2007
    Mylord666

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jun
    Разберись со своим компьютером для начала. Ради интереса прошелся AVZ по своему. Ни одного ложного срабатывания. Так что не надо, извините, об$ирать отличную программу..

    Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 20:04 14-08-2007
    Jun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разобрался. Проверился мощными антивирусами, они сказали, что Microsoft вирусы/трояны не пишет.
    Милорд, всё ясно, разобрались, спасибо! Тему можно не развивать.

    Всего записей: 138 | Зарегистр. 04-05-2004 | Отправлено: 21:11 14-08-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Видимо требуется небольшое разъяснение  
    Когда AVZ пишет, что он что-то копировал в карантин, то понинимать это нужно буквально ! Т.е. некий объект X заподозрен, и его копия помещена в карантин для того, чтобы можно было потом содержимое карантина послать мне на анализ, и не более того (где в логе сказано "объект удален" ?). После анализа ложняки фиксятся, звери начинают детектиться, по перехватам я обычно даю устные разъяснения ... хотя чаще отруливаю пользователей на вирусинфо для публичного рассмотрения "дела". Т.е. заподозренный файл на диске AVZ не трогает и ничего с ним не делает, поэтому паника десятью топиками выше собственно с совсем понятна. И соответственно из карантина AVZ ничего не восстановит, так как в этом нет надобности - ничего ведь не удалено.

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 00:13 18-08-2007 | Исправлено: Oleg_Zaitsev, 00:16 18-08-2007
    novicok55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NOD32 skopiroval avz.exe v karantin. Oleg RAZBERIS POJALUYSTA!!!!

    Всего записей: 180 | Зарегистр. 17-04-2006 | Отправлено: 20:48 30-08-2007 | Исправлено: novicok55, 20:53 30-08-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    novicok55
    У меня всё тихо
     
    NOD32 antivirus system information
    Virus signature database version:    2492 (20070830)
    Dated:    Thursday, August 30, 2007
    Virus signature database build:    10660


    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:05 30-08-2007 | Исправлено: slech, 21:05 30-08-2007
    novicok55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Problema poyavlaetsa pri raspakovke avz4.zip. Podozreniye na Genetic Trojan

    Всего записей: 180 | Зарегистр. 17-04-2006 | Отправлено: 21:31 30-08-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    novicok55
    всё тихо и при распаковке.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:33 30-08-2007
    novicok55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Information 30.08.2007 22:30:33    AMON    file    C:\Program Files\avz4\avz.exe    probably a variant of Win32/Genetik trojan    quarantined - deleted    USER-3E71B86626\user    Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe. The file was moved to quarantine. You may close this window.  
     
    Vot chto napisano v LOGE

    Всего записей: 180 | Зарегистр. 17-04-2006 | Отправлено: 22:13 30-08-2007 | Исправлено: novicok55, 22:14 30-08-2007
    gameman

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    novicok55
    пока никто из пользователей нода не подтверждает такого же ,качал с оффсайта утилиту ? отправь на вирустотал, для очистки совести, свой архив

    Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 22:25 30-08-2007
    Nick222

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gameman
    novicok55
    slech
    Читайте иногда оф. сайт
    http://virusinfo.info/showthread.php?t=12021
    Страница 1 внизу...

    Всего записей: 2283 | Зарегистр. 28-11-2004 | Отправлено: 23:12 30-08-2007
    gameman

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick222
    да ладно, обозреть все ежедневные обновления инета за день просто невозможно

    Всего записей: 608 | Зарегистр. 28-09-2005 | Отправлено: 23:24 30-08-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ангицкая версия 4.27 некачается - или не там смотрю ?
     
    Добавлено:
    есть парочка файлов

    427,520 beer_fun2007_screensaver.scr
    114,688 rsvp322.dll
    114,688 rsvp322.dll435
    114,688 rsvp322.dllgerg
    114,688 rsvp322.dllh

    вирусы однозначно - выслал Олегу, сказал что добавил.
    просканил из всех определяется только
    114,688 rsvp322.dll
    хотя
    114,688 rsvp322.dll435
    114,688 rsvp322.dllgerg
    114,688 rsvp322.dllh
     
    точно такие же по содержимому и если их переименовать в rsvp322.dll то он определяет их - это не хорошо, по названию определять, или тут в сумме название + сигнатура.
    ВОбщем информация для автора.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 23:41 30-08-2007 | Исправлено: slech, 23:50 30-08-2007
    Nick222

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    gameman
    slech
    Смотрите ОФИЦИАЛЬНЫЙ сайт программы...
    Английская версия обновляться перестала.
     

    Цитата:
    информация для автора

    Автора здесь не бывает - у него свой огромный форум вполне адекватных пользователей и тестеров...

    Всего записей: 2283 | Зарегистр. 28-11-2004 | Отправлено: 00:44 31-08-2007 | Исправлено: Nick222, 00:46 31-08-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nick222

    Цитата:
    Автора здесь не бывает  

    А это кто был?  

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 00:47 31-08-2007
    Nick222

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Похоже на него. Но всего 8 постов...
    Видать, только появился.
    Прошу прощения

    Всего записей: 2283 | Зарегистр. 28-11-2004 | Отправлено: 01:34 31-08-2007
    rrr777

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вчера на оф. сайте появилась версия 4.27 от 30.08.2007, сегодня почему-то не могу зайти на него? NOD 32 со вчерашними же базами, видит в avz.exe какую-то гадость - извините не запомнил какую, по-моему трояна  - забил в исключения.

    Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 08:21 31-08-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    вирусы однозначно - выслал Олегу, сказал что добавил.  
    просканил из всех определяется только  
    114,688 rsvp322.dll  
    хотя  
    114,688 rsvp322.dll435  
    114,688 rsvp322.dllgerg  
    114,688 rsvp322.dllh  
    точно такие же по содержимому и если их переименовать в rsvp322.dll то он определяет их - это не хорошо, по названию определять, или тут в сумме название + сигнатура.  
    ВОбщем информация для автора.

    Все просто - по умолчанию в настройках AVZ (закладка "Типы файлов") задано сканировать только файлы с расширениями типа EXE, DLL, OCX, ... - всего штук 20 расширений, в настройке это называется "Потенциально опасные файлы". Поэтому AVZ видит файл *.DLL, и не видит rsvp322.dll435. Если переключиться на "Все файлы", то фильтр по расширению отключится.
    На ru-board.com я периодически захожу, но отвечаю обычно только в случае, если  требуется ответ на вопросы или разъяснение непонятных моментов ...  
    Отвечая на вопрос про детект AVZ со стороны NOD32 я могу констатировать, что к сожалению NOD32 детектит AVZ и уничтожает архив и саму программу, саппорту об этом сообщено - пока тишина.

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 09:26 31-08-2007
    grey3D

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rrr777 прав. Приходится лечить нод исключением а то он даже распоковать не дает.
    Блин прога при скане забивает все свободное место на с и виснет. там больше гектара. сколько ж надо то?

    Всего записей: 42 | Зарегистр. 15-12-2005 | Отправлено: 13:54 31-08-2007 | Исправлено: grey3D, 14:46 31-08-2007
    fire667

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Версия базы NOD-a 2499 (20070903) новый AVZ уже не трогает

    Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 17:27 03-09-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У знакомого AVZ на куче документов сообщил "подозрение на I-Worm Rays" ...
    Что за зверь и как и чем вылечить, без потери документов.
    Очень много но ...  Но пока это.
    P.S. Да AVZ  сможет вылечить ...
    Кроме того на комп перенёс в папке, бросил ярлык на стол - не нашла базы ...
    Запустил из папки,  всё ок
    Комп не имеет выхода в инет - Как базы обновить? Просто заменить папку с базами ...
    Если так то хорошо
     


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 11:53 25-09-2007 | Исправлено: Serg_Ivanov, 12:07 25-09-2007
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov

    Цитата:
    Как базы обновить? Просто заменить папку с базами ...

    Да

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 13:19 25-09-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vgrnt
    Меня больше интересует, возьмёт AVZ -  I-Worm Rays или нет ... Без ущерба для документов. Сможет вылечить ... Экспериментировать не хотел, не моё.
    Или она работает только в качестве информера и удаляет, но не лечит...


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 14:14 25-09-2007
    Oleg_Zaitsev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1. Подозрение на <что-то там> - еще не факт, что это зловред. Нужно прислать мне пару таких экспонатов в архиве с паролем virus (почтовый адрес есть в хелпе и окне "о программе"), я дам заключение ...  
    2. I-Worm.Win32.Rays - это червяк, там собственно лечить нечего. Странно как-то, что он нашелся в документах.  Поэтому обязательно нужно прислать образцы

    Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 17:02 25-09-2007
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov

    Цитата:
    Без ущерба для документов

    Ни на viruslist.com ни на сайте AVZ информации про то, что данный вирус инфицирует документы не обнаружил.
     
    Если это действительно I-Worm Rays, то AVZ должен (IMHO) помочь.
    Да и все удаляемые файлы (при соответствующих настройках) помещаются в Infected или в карантин.
     

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 17:49 25-09-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev
    Огромное спасибо за внимание, но то что червяк однозначно ...
    Из 1500 документов подозрение на 300. Распространениие в новых, последних. Так что можно определить время занесения. При сбрасывании этих документов на дискету антивирусники орут. Комп без выхода в инет, простой, школьный у секретаря. Антивирусника нет. Скретари (девчонки), которые наверное занесли его  при перенесении почты, писем с другого компа. Знакомый, чтоб не навредить, Вашу утилиту туда поставил для определения и вот результат.
    Да кстати я почитал и со слов, симптомы одинаковы. Образуются папки. Подозреваемые файлы типа - exe. Если нужны образцы могу выслать, но помоему уже всё ясно
    Так что Ваша утилита (антивирусник) сработала на отлично, даже с устаревшими базами и версия 22 или 24.
    Теперь вопрос как удалить червя безболезненно и с наименьшими потерями.
    vgrnt

    Цитата:
    Если это действительно I-Worm Rays, то AVZ должен (IMHO) помочь.  
    Да и все удаляемые файлы (при соответствующих настройках) помещаются в Infected или в карантин.

    Пока включали AVZ в режиме - Только отчёт ...  
    Знаю что у неё, AVZ принцип - не навредить, но перестраховался так как не моё и там бы всех инфаркт хватанул если б она кучу папок, куда то дела Они же не разбираются

    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 23:12 25-09-2007
    victrix



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Oleg_Zaitsev
     
    Очень понравилась программа, редко встретишь бесплатную и качественную программу, как правило такие программы быстро переходят в платные, поэтому возможно уже набивший аскомину вопрос - какие планы на программу, останеться ли бесплатной ?

    Всего записей: 11 | Зарегистр. 24-09-2007 | Отправлено: 23:27 25-09-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подцепил заразу. утилитка показывает
    'C:\WINDOWS\system32\svchost.exe:exe.exe:$DATA
    нашёл ответ на форуме.
     
    ручками не смог удалить 'C:\WINDOWS\system32\svchost.exe:exe.exe:$DATA
    скрипт который по ссылке - сделал это. что это такое и как оно  лечиться ?
     

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 17:09 02-10-2007 | Исправлено: slech, 17:20 02-10-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech
    гы, сам неделю назад это у знакомого выковырял)) здесь вирус сидит в потоке ntfs файла svchost.exe. Руками удаляецца через проги, могущие работать с этими потоками (ntfs stream explorer вродеб есть), или я юзал плагин к total commander.
     
    ЗЫ
    вообще, нтфс-потоки - вещь интересная, если не в курсе - почитай где-нить, удобно на винте всякие вещи прятать)))) {вплоть до видео } размер файла, куда прячешь, не изменяется, уменьшается только свободное место на диске.

    ----------
    Лучше десять раз покрыться потом, чем один раз - инеем

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 18:39 02-10-2007 | Исправлено: w0mbat, 18:43 02-10-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    w0mbat
    офф:
    сылочку можно ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:42 02-10-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    (тож офф:)
    плаг к коммандеру - http://wincmd.ru/plugring/NTFSFileStreams.html
    упомянутая прога - http://www.snapfiles.com/get/streamexplorer.html (первая ссылка в гугле по названию, между прочим)))

     
    не офф:
    вот бы в сабж возможность вручную редактировать эти потоки, имхо в стиль вписалось бы великолепно)

    ----------
    Лучше десять раз покрыться потом, чем один раз - инеем

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 18:48 02-10-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если в системе неустановлен русский язык - то только знаки вопросов вместо букв.
    англицкая версия больше не поддерживатеся, как быть ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:08 05-10-2007
    Nicka_Grey

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    slech
    Английская не то что бы не поддерживается, просто Олег делает нормальную поддержку локализаций
    так что в ближайшее время все должно быть гут

    Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 14:25 05-10-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Зацепил немного неприятностей на разных машинах:
    1. Функция NtConnectPort (1F) перехвачена (805894AD->E17D33A8), перехватчик не определен
     
    2. Функция NtConnectPort (1F) перехвачена (805986E6->E227E008), перехватчик не определен
     
    3. Функция NtConnectPort (1F) перехвачена (805A2FF4->E2591848), перехватчик не определен
        Функция NtEnumerateKey (47) - модификация машинного кода. Метод JmpTo. jmp BA5AEE5DCvyd78.sys
        Функция NtOpenKey (77) - модификация машинного кода. Метод JmpTo. jmp BA5AEBC9Cvyd78.sys
     
    При попытке выполнить скрипт лечения - винда ребутится ?
    Как можно поступить ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 17:59 09-10-2007 | Исправлено: slech, 23:00 09-10-2007
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech

    Цитата:
    При попытке выполнить скрипт лечения - винда ребутится ? Как можно поступить ?

     
    1. Провести обновление баз AVZ.
    2. Загрузиться из под LiveCD.
    3. Провести лечение с помощью AVZ (к примеру с флеш-накопителя).
     
    Далее долечивать в нормальном режиме (см. документацию к AVZ - технологии AVZGuard и AVZPM).
    Ну и само собой никто не отменял проверку штатными антивирусными программами.

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 10:48 10-10-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech
    так это.. а список установленного софта (один аутпост чего ст0ит..)? у меня например вот что, и особо не тревожит)) Правда у тебя имя драйвера какое-то странное, глянь инфу по нему через диспетчер служб и драйверов в AVZ, попробуй отключить мож (хотя если это что-то нужное, то комп потом может и не загрузицца)

    ----------
    Лучше десять раз покрыться потом, чем один раз - инеем

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 19:01 10-10-2007 | Исправлено: w0mbat, 19:02 10-10-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RootkitRevealer - помог
    При скане показал странные ключи в реестре civ78  
    Попытка создать civ78.sys файл в %SystemRoot%\System32\Drivers - не привела к успеху.
    Значит есть такой файл там - но не виден. Он загружался и в Safe-Mode.(был последним в списке)
    С лайв CD убил его и всё ок.
    Рекомендации про Live-CD и AVZ незаметил - в следующий раз попробую.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 19:50 10-10-2007 | Исправлено: slech, 19:51 10-10-2007
    sername



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    как вообще запустить то скрипт, чёт ни фига  не понимаю создать создаётся а запустить чем? в общем расскажите как пользоватся то?

    Всего записей: 188 | Зарегистр. 16-04-2007 | Отправлено: 11:29 12-10-2007
    zxcvb



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sername
     
     
    http://virusinfo.info/showthread.php?t=7239

    Всего записей: 365 | Зарегистр. 14-01-2003 | Отправлено: 21:09 12-10-2007
    Jek500

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    За что отвечает sptd.sys.
    AVZ говорит

    Всего записей: 538 | Зарегистр. 05-12-2006 | Отправлено: 10:40 31-10-2007 | Исправлено: Jek500, 10:53 31-10-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Jek500

    Цитата:
    sptd.sys

    http://virusinfo.info/showthread.php?t=9971&goto=nextoldest

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 10:51 31-10-2007
    clancy



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Jek500

    Цитата:
    sptd.sys  

    Походу это драйвер, специально ставил его для установки Alcohol 120% (архивчик брал в варезнике Alcohol 120%).
    В свойствах файла: SCSI Pass Through Direct, Duplex Secure Ltd.,2004

    Всего записей: 1111 | Зарегистр. 04-12-2006 | Отправлено: 01:23 01-11-2007
    Jenni



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Функция NtConnectPort (1F) перехвачена (8058BBE4->AEF680D2), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtCreateFile (25) перехвачена (8056E0E4->F7B5F36A), перехватчик C:\WINDOWS\system32\windrvNT.sys
    Функция NtCreateKey (29) перехвачена (805705C7->F77590D0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtCreatePort (2E) перехвачена (80597351->AEF6802C), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtCreateSection (32) перехвачена (8056511B->AEF68AAE), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtCreateThread (35) перехвачена (8057BDE0->AEF67D12), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtDeleteFile (3E) перехвачена (805D737F->AEF69CB0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtDeleteKey (3F) перехвачена (8059564E->AEF68EC0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtDeleteValueKey (41) перехвачена (80594024->AEF68DDA), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtEnumerateKey (47) перехвачена (80570CCE->F775EFB2), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtEnumerateValueKey (49) перехвачена (8057E20A->F775F340), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenFile (74) перехвачена (8056E07F->F7B5FCD8), перехватчик C:\WINDOWS\system32\windrvNT.sys
    Функция NtOpenKey (77) перехвачена (8056865B->F77590B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenProcess (7A) перехвачена (80578B0B->AEF68B94), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtOpenSection (7D) перехвачена (8057406F->AEF689E0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtOpenThread (80) перехвачена (8058DC93->AEF68CB0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtQueryDirectoryFile (91) перехвачена (80579567->F7B5F842), перехватчик C:\WINDOWS\system32\windrvNT.sys
    Функция NtQueryInformationProcess (9A) перехвачена (8056BFB9->F7B5C1E0), перехватчик C:\WINDOWS\system32\windrvNT.sys
    Функция NtQueryKey (A0) перехвачена (805709D7->F775F418), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtQueryValueKey (B1) перехвачена (8056CC26->F775F298), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtSetContextThread (D5) перехвачена (8062D4B7->AEF67BB4), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtSetInformationFile (E0) перехвачена (80576398->F7B60142), перехватчик C:\WINDOWS\system32\windrvNT.sys
    Функция NtSetValueKey (F7) перехвачена (80579CDF->AEF6826A), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtShutdownSystem (F9) перехвачена (8064690B->AEF68FA0), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtTerminateProcess (101) перехвачена (80584C2D->AEF67F66), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtWriteFile (112) перехвачена (8057663D->AEF6A14A), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtWriteFileGather (113) перехвачена (805D9ABE->AEF69FB4), перехватчик C:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Вот такой вот лог после проверки системы

    Всего записей: 31 | Зарегистр. 10-10-2006 | Отправлено: 18:29 17-11-2007 | Исправлено: Jenni, 18:30 17-11-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    C:\WINDOWS\system32\windrvNT.sys
    C:\WINDOWS\System32\DRIVERS\cmdmon.sys

    чёто странное, на virustotal.com скинь их - если вирусяки то завали при помощи AVZ.
     
    Добавлено:
    хотя вроде
    C:\WINDOWS\system32\windrvNT.sys - Folder Lock
    C:\WINDOWS\System32\DRIVERS\cmdmon.sys -Comodo Forewall

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:59 17-11-2007
    Jenni



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    [q][/q]
    Огромное спасибо! А то почти на измене.

    Всего записей: 31 | Зарегистр. 10-10-2006 | Отправлено: 18:31 19-11-2007
    JohnS_rb



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ребят, только не кричите. Я вот только на стадии ознакомления.
    При сканировании в логе следующие сообщения. Хотелось бы узнать, это нормально?
     
    Функция NtCreateKey (29) перехвачена (80579528->F91570D0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtCreateThread (35) перехвачена (80586CE6->F99881EC), перехватчик не определен
    Функция NtEnumerateKey (47) перехвачена (8057A69E->F915CFB2), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtEnumerateValueKey (49) перехвачена (80590C93->F915D340), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenKey (77) перехвачена (80573F1D->F91570B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtOpenProcess (7A) перехвачена (80581C68->F99881D8), перехватчик не определен
    Функция NtOpenThread (80) перехвачена (80598726->F99881DD), перехватчик не определен
    Функция NtQueryKey (A0) перехвачена (8057A29E->F915D418), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtQueryValueKey (B1) перехвачена (80574361->F915D298), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtSetValueKey (F7) перехвачена (80584921->F915D4AA), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
    Функция NtTerminateProcess (101) перехвачена (8058CE75->F99881E7), перехватчик не определен
    Функция NtWriteVirtualMemory (115) перехвачена (805880B7->F99881E2), перехватчик не определен

     
    Спсибо заранее за ваши ответы.

    Всего записей: 54 | Зарегистр. 11-10-2007 | Отправлено: 21:25 21-11-2007 | Исправлено: JohnS_rb, 21:26 21-11-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JohnS_rb
    Из переписки на ВирусИнфо:
     

    Цитата:
    Пожалуйста, разъясните, что это означает...? и что с этим sptd.sys лучше сделать?


    Цитата:
    У вас, по всей видимости, установлен Daemon Tools 4-й версии? Если это так, то ничего делать не надо - это нормальное поведение.


    Цитата:
    нет, Daemon Tools не установлен, но есть Alcohol 120...?


    Цитата:
    Ага, оно...  Alcohol использует ту же технологию, что и Daemon Тools (и, видимо, те же драйверы). В общем, можете спокойно проигнорировать эти сообщения.

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 21:39 21-11-2007
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    JohnS_rb
    Кроме того так она показывает что какие то программы у тебя осуществляют слежение, контроль, мониторят - память, процессы. порты и т.д. Например антивирусники, процесс мониторы, оптимизаторы памяти ...

    Цитата:
    Функция NtTerminateProcess (101) перехвачена (8058CE75->F99881E7), перехватчик не определен

    Не стоит ли прога контролирующая процессы ...

    Цитата:
    Функция NtWriteVirtualMemory (115) перехвачена (805880B7->F99881E2), перехватчик не определен

    Нет ли оптимизатора памяти ...
     


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 22:10 21-11-2007
    JohnS_rb



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pitersky
    Спасибо. Именно так и у меня. Daemon нет, Alcohol - да
    К призыву спокойно проигнорировать - готов выполнять!!!  
     
    Добавлено:
    Serg_Ivanov

    Цитата:
    Не стоит ли прога контролирующая процессы ...  

    Нет, ну за исключением самого AVZ. ) Установлен драйвер расширенного мониторинга процессов.
     

    Цитата:
    Нет ли оптимизатора памяти ...  

    Нет. Этого вообще не установлено, т.к. считаю оптимизатор памяти оптимизируя эту самую память, только нагружает её, а не оптимизирует)))

    Всего записей: 54 | Зарегистр. 11-10-2007 | Отправлено: 22:12 21-11-2007
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!Скачал AVZ 4.27.Решил воспользоваться утилитой для проверки  
    системы.Проверка показала,что один файл подозревается в том,что он троян,а  
    другой признан опасным AdvWare.Win32.CashOn.Первый файл принадлежит часам  
    ClockS (фриварная прога),а второй проигрывателю JetAudio (крякнутая  
    прога).Проверка файла из часов на сайтах:http://www.virustotal.com/ru/ ,  
    http://virusscan.jotti.org/ , http://scanner.virus.org/ показала,что он чист  
    (это не троян).Проверил файл из проигрывателя на этих же сайтах.На каждом  
    сайте по 2-4 антивиря признали файл подозрительным.Но эти антивири какие-то  
    неизвестные,другие признали его чистым.Я послал заархивированный файл на  
    проверку в Dr.Web,от них пришел ответ,что это не вирус (файл чистый).Что это,ошибка?
    P.S: Винда XP Pro SP2.В системе установлены такие проги по безопасности:  
    Dr.Web , Comodo Firewall , Spyware Terminator , AnVir Task Manager.

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 00:38 29-11-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666, подозревается - по какому-либо поведению, схожему с поведением трояна. Это просто подозрение, предупреждение, а не  вердикт...
    Насчёт второго - AdvWare - значит, загрузка рекламы. Не очень-то опасно, ИМХО.
    В любом случае полезно послать эти образцы автору (по адресу, что в меню > "о программе") с вашими аргументами.

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 02:40 29-11-2007
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я вчера написал Олегу и выслал лог AVZ и архив с файлом.А файл,который якобы опасный,это jetUpdate.exe(обновления проигрывателя).Просто,если удалить файл,прога откажется работать,придется переставлять.Теперь жду разъяснений от Олега...

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 12:14 29-11-2007
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Простой пойск по Гуглю: jetUpdate.exe. Везде жалуются. Например - на форуме КАВ: not-a-virus:AdAware.Win32.CashOn, и так далее. В общем, ничего опасного, хотя, как там тоже отмечают, по поведению - детект правильный. Так что, разъяснения вряд ли будут...
     

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 18:58 29-11-2007 | Исправлено: Erekle, 19:05 29-11-2007
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну,а что делать то?Удалять файл или нет?В чем его опасность?

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 21:24 29-11-2007
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666

    Цитата:
    Adware (англ. Ad, Advertisement — реклама и Software — программное обеспечение) — программное обеспечение, содержащее рекламу.
     
    Вид программного обеспечения, при использовании которого пользователю принудительно показывается реклама.

    http://otvety.google.ru/otvety/thread?tid=1819cbd5672aaf83

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 22:47 29-11-2007
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот лог последнего сканирования.Кто может подсказать,все ли нормально в моей системе или есть какие-то звери?Особенно интересует пункт 1.4.Там написано,что подменили какой-то файл Dr.Web.
    Протокол антивирусной утилиты AVZ версии 4.27
    Сканирование запущено в 05.12.2007 23:09:17
    Загружена база: 138200 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 04.12.2007 16:16
    Загружены микропрограммы эвристики: 371
    Загружены микропрограммы ИПУ: 9
    Загружены цифровые подписи системных файлов: 66761
    Режим эвристического анализатора: Средний уровень эвристики
    Режим лечения: включено
    Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
    Восстановление системы: включено
    1. Поиск RootKit и программ, перехватывающих функции API
    1.1 Поиск перехватчиков API, работающих в UserMode
     Анализ kernel32.dll, таблица экспорта найдена в секции .text
     Анализ ntdll.dll, таблица экспорта найдена в секции .text
     Анализ user32.dll, таблица экспорта найдена в секции .text
    Функция user32.dll:DrawIconEx (184) перехвачена, метод APICodeHijack.JmpTo[10001116]
    Функция user32.dll:GetCursor (265) перехвачена, метод APICodeHijack.JmpTo[10001076]
    Функция user32.dll:GetIconInfo (283) перехвачена, метод APICodeHijack.JmpTo[10001026]
     Анализ advapi32.dll, таблица экспорта найдена в секции .text
     Анализ ws2_32.dll, таблица экспорта найдена в секции .text
     Анализ wininet.dll, таблица экспорта найдена в секции .text
     Анализ rasapi32.dll, таблица экспорта найдена в секции .text
     Анализ urlmon.dll, таблица экспорта найдена в секции .text
     Анализ netapi32.dll, таблица экспорта найдена в секции .text
    1.2 Поиск перехватчиков API, работающих в KernelMode
     Драйвер успешно загружен
     SDT найдена (RVA=08A500)
     Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
       SDT = 80561500
       KiST = 804E48B0 (284)
    Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtCreateFile (25) перехвачена (8057D3C4->A957548E), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreateKey (29) перехвачена (80577237->A957516A), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreatePort (2E) перехвачена (80599A04->A95C102C), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtCreateSection (32) перехвачена (8056CE25->A9576B92), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtCreateThread (35) перехвачена (805849B2->A95C0D12), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtDeleteFile (3E) перехвачена (805E4AD2->A95C2CB0), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtDeleteKey (3F) перехвачена (80598177->A9575286), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtDeleteValueKey (41) перехвачена (805969F3->A957536C), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtLoadDriver (61) перехвачена (805B97A1->A9575D38), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtOpenFile (74) перехвачена (8057D538->A95757D0), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtOpenProcess (7A) перехвачена (8057908C->A95C1B94), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtOpenSection (7D) перехвачена (8057EB4A->A95C19E0), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtOpenThread (80) перехвачена (805B132C->A95C1CB0), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtSetContextThread (D5) перехвачена (80633D53->A95C0BB4), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtSetInformationFile (E0) перехвачена (80582BC5->A95C2DE0), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtSetValueKey (F7) перехвачена (8057FF13->A9574FDA), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtShutdownSystem (F9) перехвачена (8064C983->A95C1FA0), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Функция NtTerminateProcess (101) перехвачена (8058C399->A9575C76), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtWriteFile (112) перехвачена (80582E45->A95758FC), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtWriteFileGather (113) перехвачена (805B9309->A95C2FB4), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
    Проверено функций: 284, перехвачено: 22, восстановлено: 0
    1.3 Проверка IDT и SYSENTER
     Анализ для процессора 1
     Анализ для процессора 2
     Проверка IDT и SYSENTER завершена
    1.4 Поиск маскировки процессов и драйверов
    Видимый процесс с PID=1436, имя = "\Device\HarddiskVolume2\Program Files\DrWeb\spiderui.exe"
     >> обнаружена подмена имени, новое имя = "j:\progra~1\drweb\spiderui.exe"
    Видимый процесс с PID=1776, имя = "\Device\HarddiskVolume2\Program Files\DrWeb\spidernt.exe"
     >> обнаружена подмена имени, новое имя = "j:\progra~1\drweb\spidernt.exe"
     Поиск маскировки процессов и драйверов завершен
    2. Проверка памяти
     Количество найденных процессов: 25
     Количество загруженных модулей: 217
    Проверка памяти завершена
    3. Сканирование дисков
    J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)
    4. Проверка Winsock Layered Service Provider (SPI/LSP)
     Настройки LSP проверены. Ошибок не обнаружено
    5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
     В базе 317 описаний портов
     На данном ПК открыто 2 TCP портов и 5 UDP портов
     Проверка завершена, подозрительные порты не обнаружены
    7. Эвристичеcкая проверка системы
    Проверка завершена
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
    Проверка завершена
    Просканировано файлов: 50666, извлечено из архивов: 35672, найдено вредоносных программ 0, подозрений - 1
    Сканирование завершено в 05.12.2007 23:14:49
    Сканирование длилось 00:05:33
    Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
    то Вы можете обратиться в конференцию - http://virusinfo.info

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 00:30 06-12-2007
    magazinus



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А исходники не планируется выводить в паблик?

    ----------
    Не был. Не состоял. Не привлекался.

    Всего записей: 1364 | Зарегистр. 14-01-2007 | Отправлено: 01:56 06-12-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666

    Цитата:
    Вот лог последнего сканирования.Кто может подсказать,все ли нормально в моей системе или есть какие-то звери?

    Ну вообще-то в конце лога написано, где живут суперспецы по AVZ.

    Цитата:
    Особенно интересует пункт 1.4.Там написано,что подменили какой-то файл Dr.Web.

    Здесь все нормально.

    Цитата:
    Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
    Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
     

    Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.

    Цитата:
    J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)
     

    Пошли этот файл Зайцеву - автору AVZ

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 19:50 06-12-2007
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys  
    Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys  
     
     
     
    Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.

     
     
    Это чистые файлы!Первый пренадлежит антишпиону Spyware Terminator,второй-Comodo Firewall.

    Цитата:
    J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)  
     
     
     
    Пошли этот файл Зайцеву - автору AVZ

    Уже послал!Это тоже чистый файл,пренадлежит часам(они у меня на кнопке Пуск стоят).Я этот файл проверял на нескольких онлайн-сервисах...

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 23:17 06-12-2007
    Panzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666

    Цитата:
    Это чистые файлы!

    Ну и хорошо. Суровый антишпион, если он свой драйвер в систему ставит и столько системных вызовов перехватывает

    Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:10 08-12-2007
    Black_Knight_Rostov



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вышла новая версия - 4.29 от 12.12.2007
    линк на скачку в шапке, версию обновил

    ----------
    Делай что должен, свершится чему суждено

    Всего записей: 783 | Зарегистр. 19-02-2006 | Отправлено: 17:15 12-12-2007
    ochennadosoft



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня сегодня инет отвалился, обновил AVZ. В безопасном режиме ругался на

    Цитата:
    >>  Таймаут завершения служб находится за пределами допустимых значений

    Че-то я не понял, как исправить.
    В нормальном режиме ругался больше. Помогите, плиз, разобраться...

    Всего записей: 111 | Зарегистр. 05-03-2007 | Отправлено: 17:19 14-12-2007
    sbirchuk



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ подскажите как поставить русский язик че то по описанию не пойму

    Всего записей: 155 | Зарегистр. 12-04-2005 | Отправлено: 09:35 22-12-2007
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sbirchuk
     
    Эта программа по умолчанию русская! Куда и что ставить ты собрался?  

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 12:14 22-12-2007
    AAD



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Это что значит:
    Проверка не производится, так как не установлен драйвер мониторинга AVZPM?

    Всего записей: 1713 | Зарегистр. 21-08-2006 | Отправлено: 20:55 09-01-2008
    Abs62



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AAD

    Цитата:
    Проверка не производится, так как не установлен драйвер мониторинга AVZPM?

    Какое именно слово непонятно? В справке про систему AVZPM всё расписано.

    ----------
    0 программистов ругал сердитый шеф
    Потом уволил одного, и стало их FF

    Всего записей: 6080 | Зарегистр. 22-10-2005 | Отправлено: 21:44 09-01-2008
    Sheon



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Народ подскажите как поставить русский язик че то по описанию не пойму

     

    Цитата:
    [+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации.

    Всего записей: 779 | Зарегистр. 03-06-2003 | Отправлено: 18:56 22-01-2008
    namchik



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Sheon
    скачай русский дистрибутив
    http://z-oleg.com/avz4.zip

    Всего записей: 4080 | Зарегистр. 01-06-2004 | Отправлено: 02:49 23-01-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Извиняюсь если недосмотрел, но ниукого обновления з-олегюком не глючат? у меня иногда ошибка вываливается, отскринить не успел, через минуту пока думал уже все ок, обновилось но периодично уж больно

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:21 06-02-2008
    bavbav



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    не так часто обновляюсь, но всё нормально, в настройках подсоединения - напрямую к инету.

    ----------
    Йад не пью, стен вокруг нету, руки прямые.

    Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 21:20 06-02-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bavbav
    Вот опять если, сменить адрес на запасной то все ок, ни у кого не было?
     

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 17:43 08-02-2008
    bavbav



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    Ни разу не было, а что значит "сменить адрес на запасной"?


    ----------
    Йад не пью, стен вокруг нету, руки прямые.

    Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 18:08 08-02-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ни разу не было, а что значит "сменить адрес на запасной"?

    на авз.вирусинфо и т.п, возможно просто сервак у зайцева перегружен

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:42 08-02-2008
    bavbav



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    Я всегда с олега обновляюсь

    ----------
    Йад не пью, стен вокруг нету, руки прямые.

    Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 20:26 08-02-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bavbav
    Сорри проблема рещена -глюк днс, сайт вообще без www не открывается, будем знать!

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 20:43 08-02-2008
    RA77



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А подскажите как настроить обновление AVZ из локалки?

    Всего записей: 135 | Зарегистр. 29-01-2004 | Отправлено: 10:00 10-02-2008
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А подскажите как настроить обновление AVZ из локалки?

     
    Читаем доки они рулез
    Выдержка из справки

    Цитата:
    function  ExecuteAVUpdateEx(AServerURL : string; AConnectMode : byte; ProxyServer, ProxyUser, ProxyPass : string) : boolean;
     
    Выполнение обновления баз утилиты AVZ через Интернет. Аналогична ExecuteAVUpdate, но проводит обновление согласно заданным параметрам с указанного URL, что в частности позволяет обновлять базы с сервера в локальной сети.

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 12:04 10-02-2008
    older

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vgrnt
    05:04 10-02-2008
    Цитата:
     
     Читаем доки они рулез    
     Выдержка из справки

     
    на диалапе сижу, онлайн доки пристально читать не имею возможности
    объясните, в каком формате должны быть выложены базы, чтобы можно было организовать то самое обновление в локалке?
    по ходу дела avz с сервера ждет avzupd.zip
    но хотелось бы знать точно
    или хотябы адресок, где это можно было бы самому посмотреть...

    Всего записей: 332 | Зарегистр. 15-02-2003 | Отправлено: 00:01 14-02-2008
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RA77
    older
    А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.

    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 00:45 14-02-2008
    older

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov
    17:45 13-02-2008
    Цитата:
    А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.

     
    а если в сети нетбиос запрещен, а можно только по http или ftp?
    и речь не обо мне а о пользователях?
    и, кстати, wget-ом можно и не очень тупо
     
    но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
    хотя бы документацию нормальную не в онлайн версии сделали...
    и то было бы хорошо
    может есть у кого документация? поделитесь...

    Всего записей: 332 | Зарегистр. 15-02-2003 | Отправлено: 20:53 14-02-2008
    bavbav



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    older

    Цитата:
    может есть у кого документация? поделитесь

    так вроде с прогой идёт хелп, там всё и расписано.

    ----------
    Йад не пью, стен вокруг нету, руки прямые.

    Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 21:09 14-02-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWeb

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 20:49 17-02-2008
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CKAHEP
    Цитата:
    Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWeb
      IMHO, прекрасно дополняют друг друга!    
     
    older
    Цитата:
    ...и речь не обо мне а о пользователях?
    а чем вы отличаетесь от пользователей? А пользователям не обязательно знать об существовании у них на компьютере этой программы - меньше будет головной боли потом...
    Цитата:
    но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
    судя по всему так и делают с помощью скрипта...
    Цитата:
    ...хотя бы документацию нормальную не в онлайн версии сделали...
    и то было бы хорошо...
    Любите по случаю и без (что видимо чаще бывает) предъявлять претензии? Начните с себя   вам уже подсказали как.
    PS. всем остальным - извините, не удержался, терпеть не могу когда кто-то считает что все окружающие должны ему ВСЕ, да еще и на блюдичке с голубой каемочкой  
    Добавлено:
       вот следующий пост за моим, доказательство того что пользователям не надо знать про эту программу...

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 07:18 18-02-2008 | Исправлено: DJ makrus, 09:13 18-02-2008
    mixa181

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Херня ваш AVZ три месяца юзал бесполезен как Касперыч.
    Чего то проверяет, а толку мало.
    Касперыч хоть  какие то атаки задерживает.
    Ad-aware вот это ВЕЩЬ всем советую!!!!!!!!!

    Всего записей: 2 | Зарегистр. 21-01-2008 | Отправлено: 08:08 18-02-2008
    Black_Knight_Rostov



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mixa181
    Уважаемый, если у вас не хватило уж не знаю чего для того, чтобы правильно использовать эту весьма полезную утилиту, то это ваши проблемы...
    сорри за

    ----------
    Делай что должен, свершится чему суждено

    Всего записей: 783 | Зарегистр. 19-02-2006 | Отправлено: 08:41 18-02-2008
    bavbav



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Black_Knight_Rostov
    мне иногда приходиться с такими сталкиваться, это ...
    Цитата:
    сорри за  



    ----------
    Йад не пью, стен вокруг нету, руки прямые.

    Всего записей: 1350 | Зарегистр. 15-08-2005 | Отправлено: 18:44 18-02-2008
    older

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DJ makrus
    00:18 18-02-2008
    Цитата:
    Любите по случаю и без (что видимо чаще бывает) предъявлять претензии? Начните с себя    вам уже подсказали как.  
     PS. всем остальным - извините, не удержался, терпеть не могу когда кто-то считает что все окружающие должны ему ВСЕ, да еще и на блюдичке с голубой каемочкой    

     
    я всего лишь спросил, в каком формате должны на сервере выкладываться базы, чтобы функцией ExecuteAVUpdateEx их можно было бы обновлять в локальной сети
     
    в документации, которая идет вместе с avz, я этой информации не нашел
    может быть и необоснованно, я предположил, что такая информация имеется в он-лайн документации, но не имею возможности ее подробно изучить, т. к. сижу на диалапе
     
    если здесь никто не знает ответ на мой вопрос, так и скажите: не знаем
    и дело закончится
     
    хотя можете не отвечать
    и так понятно, что никто не знает

    Всего записей: 332 | Зарегистр. 15-02-2003 | Отправлено: 20:31 18-02-2008
    older

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в продолжение разговора об организации обновления avz баз в локальной сети:
     
    скачал с офсайта архив avzupd.zip
    в нем лежит файл file.dta такого содержания
     
    в принципе оказывается все очень просто
    для организации раздачи в локальной сети avz баз достаточно этот архив выкладывать на сервер вместе с базами
    обновления проходят на ура
    проверил у себя
     
    и, судя по всему, можно организовать раздачу не только баз, но и любых других файлов, например, скриптов
    нужно только добавить их в file.dta и запаковать
     
    програмисты есть?
    может кто-нибудь возьмется написать програмку для формирования file.dta локально?

    Всего записей: 332 | Зарегистр. 15-02-2003 | Отправлено: 00:19 21-02-2008
    ArtLonger



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    older

    Цитата:
    скачал с офсайта архив avzupd.zip  

    А ссылку можно? Что-то я не нашёл на сайте...

    Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 11:54 21-02-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обьясните что с этим делать:
    C:\WINDOWS\System32\SynTPFcs.dll      --- подозрение на вирус 96 %
    C:\Program Files\WIDCOMM\Bluetooth software\btkeyind.dll    -- подозрение 98%
    (Это пришлось писать от руки т к скопировать не удалось)
     
    Файл: C:\WINDOWS\system32\SynTPFcs.dll. Результат: Файл НЕ обнаружен в базе системных и безопасных объектов AVZ
    Файл: C:\WINDOWS\system32\SynTPFcs.dll. Результат: Файл прошел контроль подлинности Microsoft
    Файл: C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll. Результат: Файл обнаружен в базе системных и безопасных объектов AVZ
    Файл: C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll. Результат: Файл НЕ прошел контроль подлинности Microsoft

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 21:14 21-02-2008
    ildarU

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ну например , переместить в карантин, упаковать и отправить Зайцеву на анализ
     
    Добавлено:
    http://z-oleg.com/secur/avz/uploadvir.php
     
    Добавлено:
    ну и здесь можешь эти файлы проверить http://www.virustotal.com/ru/

    Всего записей: 459 | Зарегистр. 04-06-2003 | Отправлено: 23:40 21-02-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да теперь боюсь эту прогу запускать!!!Вчера во время работы на ней вдруг резко закрывается IE. При попытке его запустить - говорит что "нет у вас прав доступа для запуска этого приложения".Вы такое видели?Перезагружаю.И что я вижу."Обнаружено неизвестное устройство".Потом машина вываливается в BSOD.И так по кругу.В безопасном режиме зашел в диспетчер устройств и увидел что ,в разделе сетевые платы появилось штук 10 непонятных мне устройств с вполне определенными названиями:LPT порт(искал в своем ноуте - думал может он там вырос),какие-то адаптеры не помню точно!!!!Так же в системе еще появилось новое ,неизвестное устройство,которое захотело искать драйвер,тоже неизвестный!!!!Помогло только восстановление системы.Хотел с помощью программы Windbg проанализировать bsod,прога пишет что - де ошибка в каком-то драйвере,а сама указать не может в каком,да и я там ниче толком не шарю.
     
    Добавлено:
    Вспомнил.По совету проги этой отключил две службы.Хотя там рекомендовалось отключить больше.Первая - Служба Терминалов,а вторая не помню точно -- вроде как была служба обнаружения SSDP(отвечает за обнаружение устройств UPnP в домашней сети)Или какая-то из этих:
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области  
     
    Ну с термниналами ясно.Их всегда вырубать надо.А вот если я допустим отключил SSDP,а она отвечает за устройства UPnP,то это могло в принципе и вызвать размножение сетевых плат.

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 10:54 22-02-2008 | Исправлено: CKAHEP, 12:01 22-02-2008
    marina74

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CKAHEPу Прозошло примерно то же самое, кроме этого удалился драйвер TV- тюнера, хотя нигде в логах AVZ не упоминался. Все воостановилось после второй перегрузки (кроме TV-тюнера). Причины не нашел.

    Всего записей: 114 | Зарегистр. 19-10-2007 | Отправлено: 16:30 22-02-2008
    older

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ArtLonger
    04:54 21-02-2008
    Цитата:
    А ссылку можно? Что-то я не нашёл на сайте...

     
    я тупо в dm ввел ссылку http://avz.virusinfo.info/avz_up/avzupd.zip
    и загрузил, правда так получилось только один раз...
     
    Смотрю пока желающих писать прогу не нашлось
    Но для себя я уже проблему решил написанием таска для nnCron-а
     
    Конечно не шедевр, но то что нужно делает
     
    Для работы необходима утилита md5sum.exe
    Размер небольшой, поэтому думаю, что ничего плохого не будет, если я ее выложу здесь в base64 формате
    или можно сходить по ссылке: http://md5summer.org/md5sum.zip
    там лежит посвежее

    Всего записей: 332 | Зарегистр. 15-02-2003 | Отправлено: 21:18 22-02-2008 | Исправлено: older, 22:02 22-02-2008
    MkttSS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет!
    Я нуб в вопросах компьютерной безопасности, но пытаюсь разбираться!
    Итак, перелопатив документацию и топик выявил неоспоримые плюсы :
    1 - малый вес
    2 - бесплатность
    3 - не надо инсталлить
    4 - при грамотной настроке и хороших хендс.длл работает и защищает лучше чем любая ад-авар платная буржуйская прога!
    5 - канеш много других , но эт основные
     
    теперь вопрос нуба :  
    имеем никакие hands.dll
    я так и не понял прога должна сверху на антивир вставать?прикрепляться к нему или как?т.е. она не будет автоматически запускаться?(настройки так и не нашёл...(((()
    или её надо периодически запускать и сканить всю систему?
     
    спасибо большое
    да минус есть, он следует из второго плюса : если она посстроена на энтузиазме человека. то мы все должны молиться чтобы он не иссякал и были приемники!
     
    спасибо)

    Всего записей: 181 | Зарегистр. 28-06-2006 | Отправлено: 22:56 22-02-2008
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    прога должна сверху на антивир вставать?прикрепляться к нему или как?

    Это дополнительный инструмент к антивирусу - для дополнительной же проверки, для анализа (но НЕ для неопытного пользователя), и со многими функциями, нужными для поиска/восстановления/исправления сбоев, вызванных в т. ч. и действием зловредных файлов (опять же - не с безоглядным следованием за всеми советами программы).

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 04:09 23-02-2008
    Abs62



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MkttSS
    Запомни главное - ЭТО НЕ АНТИВИРУС!!!
    Это средство, позволяющее грамотному пользователю найти и ликвидировать неполадки в системе.

    Цитата:
    имеем никакие hands.dll

    Без доработки данного элемента AVZ не поможет.
    Бери именно антивирусы (называть не буду - для этого другая тема есть)- они предъявляют меньшие требования к юзеру.

    ----------
    0 программистов ругал сердитый шеф
    Потом уволил одного, и стало их FF

    Всего записей: 6080 | Зарегистр. 22-10-2005 | Отправлено: 16:16 23-02-2008 | Исправлено: Abs62, 16:21 23-02-2008
    MkttSS

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо
    у меня стоит авира, и стенка зон аларм
    тьфу-тьфу-тьфу не жалуюсь)

    Всего записей: 181 | Зарегистр. 28-06-2006 | Отправлено: 18:24 23-02-2008
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    9. Мастер поиска и устранения проблем
    >>  Разрешен автозапуск с HDD
     >>  Разрешен автозапуск с сетевых дисков
     >>  Разрешен автозапуск со сменных носителей

    после решиния проблем и повторноо копирования - они снова появляются. только у меня такое ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 10:39 14-03-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    slech

    Цитата:
    9. Мастер поиска и устранения проблем  
    >>  Разрешен автозапуск с HDD  
     >>  Разрешен автозапуск с сетевых дисков  
     >>  Разрешен автозапуск со сменных носителей

    У меня тоже,при последней проверке (раньше не показывало),появились эти проблемы.Вопрос:чем опасен автозапуск?И если опасен,то как устранить эту проблему,какие настройки исправить?

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 11:38 14-03-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    9. Мастер поиска и устранения проблем  
    >>  Разрешен автозапуск с HDD  
     >>  Разрешен автозапуск с сетевых дисков  
     >>  Разрешен автозапуск со сменных носителей

    Никто не поможет решить? И вообще что это? Вроде раньше все было ок!?
    Ronin666
    Присоединяюсь к просьбе Сорри если офтоп

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 13:39 14-03-2008
    Eric Lazzy



    Главный мент
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666

    Цитата:
    Вопрос:чем опасен автозапуск?

    наверняка слышал про autorun.inf
    ну а вот как его запретить, эт не ко мне

    ----------
    лень - двигатель прогресса ©

    Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 14:23 14-03-2008
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666
    redwhiterus

    Цитата:
    Никто не поможет решить? И вообще что это? Вроде раньше все было ок!?

    Это у вас включен автозапуск всех носителей информации.
    При подключении их к компу идёт автоматическая загрузка того что на них находится.
    Что снижает безопасность вашей системы и предоставляет возможность проникновению вирусов типа autorun.inf на комп.  
    Отключить автозапуск можно в реестре, специальными прогами - твикерами, и Мой компьютер - (по носителю правой) Свойства ...
    Папример:

    Цитата:
    Отключить автозапуск для всех типов приводов и устройств
    (должно стоять значение)
    Windows Registry Editor Version 5.00
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "NoDriveTypeAutoRun"=dword:000000ff
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    "AutoRun"=dword:00000000


    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 15:24 14-03-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Windows Registry Editor Version 5.00

    Об остальном знал а за это спасибо
    Но есть еще вопрос! Обновилась база знаний программы?Раньше такого не было! Мастер ничего не находил!

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 15:43 14-03-2008
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не, у меня вопрос почему он находит - якобы удаляет и снова находит.
    значит он не удаляет вовсе ?

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:48 14-03-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Serg_Ivanov

    Цитата:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]  
    "NoDriveTypeAutoRun"=dword:000000ff

    Этого значения у меня в реестре,вообще,нет!!!

    Цитата:
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]  
    "AutoRun"=dword:00000000

    Это значение у меня стоит так же,как написано здесь.А что такое Windows Registry Editor Version 5.00?И что делать дальше,как отключить автозапуск?

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 13:21 15-03-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Windows Registry Editor Version 5.00  
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]  
    "NoDriveTypeAutoRun"=dword:000000ff  
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]  
    "AutoRun"=dword:00000000

    Копируешь создаешь файл *.reg вставляешь а потом с его помощью вносишь изменения в реестр
    Желаю удачи

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 13:34 15-03-2008
    Serg_Ivanov



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666

    Цитата:
    что делать дальше,как отключить автозапуск?

    Для этого Тебе лучше использовать сторонние программы.
    Например Твики реестра (CHM) 1.7 или XP-AntiSpy 3.96-8 Rus
    Первая предпочтительнее ей ты можешь создать исполняющий reg.файл и отменяющий.
    Но смотри сам обе полезны но работать нужно с осторожносью и осмотрительно.

    ----------
    Ты можешь знать все что угодно, но пока ты не доказал это на практике, ты не знаешь ничего!© Ричард Бах
    Все приходит вовремя для того, кто умеет ждать. © Л.Н. Толстой

    Всего записей: 7280 | Зарегистр. 30-05-2006 | Отправлено: 15:48 15-03-2008
    MikeDo



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите пожалуйста, как поменять вручную сервер обновления на локальный, чтобы затем можно было в сети обновлятся с локального сервера, не запуская дополнительных скриптов...

    Всего записей: 290 | Зарегистр. 01-07-2004 | Отправлено: 10:45 23-03-2008
    Zvezda1979

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vsem privet!Ya xocu instalirovat AVZ na russkom yazike...skolko raz probovala,no tolko na angliskom instaliruyetsa.Mojet ya cto ne tak delayu..pomogite pojaluysta!Zaranne spasibo!

    Всего записей: 1 | Зарегистр. 29-03-2008 | Отправлено: 16:27 29-03-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ссылка в шапке на русскую версию, распаковываем архив и запускаем avz.exe вот и все

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 18:08 29-03-2008
    PrintScreen

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus

    Цитата:
    ... на русскую версию, распаковываем архив и запускаем avz.exe вот и все

    Что-то мне подсказывает, не получится так, ибо  

    Цитата:
    Ya xocu

     
     

    Всего записей: 5054 | Зарегистр. 14-06-2004 | Отправлено: 19:52 29-03-2008 | Исправлено: PrintScreen, 19:55 29-03-2008
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Zvezda1979
    установи русский язык в системе.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 20:12 29-03-2008
    vgrnt



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Zvezda1979
    Может быть так -
    Управление языком интерфейса

    Всего записей: 576 | Зарегистр. 01-10-2006 | Отправлено: 07:00 30-03-2008
    j001n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    9. Мастер поиска и устранения проблем  
    >>  Разрешен автозапуск с HDD  
     >>  Разрешен автозапуск с сетевых дисков  
     >>  Разрешен автозапуск со сменных носителей

     
    тоже столкнулся с этим
    глянь с:\windows\system32\ntos.exe,

    Всего записей: 1 | Зарегистр. 26-12-2005 | Отправлено: 17:37 02-04-2008
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    j001n

    Цитата:
    глянь с:\windows\system32\ntos.exe,

    Это что за приблуда? У меня такой нет. WinVista Ultimate x86.

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 20:35 02-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Это что за приблуда? У меня такой нет. WinVista Ultimate x86.

    И на XP SP2 тоже ненашел
    j001n
    Конкретизируй плиз что имел ввиду?

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 20:56 02-04-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да,в Винде ХР тоже нет этого файла.В папке system32 лежит файл ntoskrnl.exe...

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 01:30 03-04-2008
    Erekle



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    j001n

    Цитата:
    тоже столкнулся с этим  
    глянь с:\windows\system32\ntos.exe,

    Это самая что ни есть приблуда. Удалять непременно - если даст себя в обиду. Насколько помню, были проблемы с его удалением (вроде хорошо справлялся Spybot S&D) и даже физическим отысканием на диске (надо было именно "искать" и с большой буквы).
    Лучше всего обратитесь на www.virusinfo.info в раздел "Помогите".

    Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 02:16 03-04-2008 | Исправлено: Erekle, 03:16 03-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хе!Вот и у меня,вроде старого пользователя,этой прекрасной утилиты появились вопросы
    Мастер поиска и устранения проблем  выдал интересную картинку.Жалко что нет поддержки разьяснения.Надо бы Олегу продумать эту возможность,а то непонятно совершенно,что это за проблемки такие,а исправлять незная,сами товарисчи понимаете,авзухой нельзя.Не та прога,чт о бы ее вслепую использовать.Гляньте плиз,может у кого мысли есть,по этому поводу,али сам Олег заглянет сюда.
    http://i040.radikal.ru/0804/26/97800ac320c1.png
     
    Добавлено:
    ntos.exe Очень опасный и трудноудалимый вирус.Вот его описание и способы удаления.

    Цитата:
    Процесс, который использует вредоносная программа, шифрующая файлы пользователя на зараженном компьютере. Является приложением Windows (PE EXE-файл). Упакована UPX. Размер в пакованом виде — 58368 байт.
    После запуска вирус формирует уникальный ключ, предназначенный для шифрования файлов, и сохраняет его в системном реестре:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
    "WinCode" = "<ключ шифрования>"
    Также вредоносная программа добавляет себя в ключ автозапуска системного реестра:
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "UserInit" = "%System%\userinit.exe, %System%\ntos.exe"
    Значение данного ключа периодически проверяется из системных процессов, в которые внедрился вредоносный код (например, «Winlogon.exe»). В случае если значение ключа меняется (удаляется «%System%\ntos.exe»), то оно автоматически восстанавливается из системного процесса.
    Кроме того, внедренный код защищает от модификации, переименования и копирования файл, инсталлированный в системный каталог — «%System%\ntos.exe».
    Далее, если текущая дата находится в диапазоне с 10 по 15 июля 2007 года включительно, вирус приступает к шифрованию всех найденных пользовательских файлов со следующими расширениями:
    .12m
    .3ds
    .3dx
    .4ge
    .4gl
    .7z  
    .a
    .a86
    .abc
    .acd  
    .ace
    .act
    .ada
    .adi
    .aex
    .af3
    .afd
    .ag4
    .ai
    .aif
    .aifc
    .aiff  
    .ain  
    .aio  
    .ais  
    .akf  
    .alv  
    .amp  
    .ans  
    .ap  
    .apa  
    .apo  
    .app  
    .arc  
    .arh  
    .arj  
    .arx  
    .asc  
    .asm  
    .ask  
    .au    
    .bak  
    .bas  
    .bb    
    .bcb  
    .bcp  
    .bdb  
    .bh    
    .bib  
    .bpr  
    .bsa  
    .btr  
    .bup  
    .bwb  
    .bz    
    .bz2  
    .c    
    .c86  
    .cac  
    .cbl  
    .cc    
    .cdb  
    .cdr  
    .cgi  
    .cmd  
    .cnt  
    .cob  
    .col  
    .cpp  
    .cpt  
    .crp  
    .cru  
    .csc  
    .css  
    .csv  
    .ctx  
    .cvs  
    .cwb  
    .cwk  
    .cxe  
    .cxx  
    .cyp  
    .d    
    .db  
    .db0  
    .db1  
    .db2  
    .db3  
    .db4  
    .dba  
    .dbb  
    .dbc  
    .dbd  
    .dbe  
    .dbf  
    .dbk  
    .dbm  
    .dbo  
    .dbq  
    .dbt  
    .dbx  
    .dfm  
    .djvu  
    .dic  
    .dif  
    .dm    
    .dmd  
    .doc  
    .dok  
    .dot  
    .dox  
    .dsc  
    .dwg  
    .dxf  
    .dxr
    .eps  
    .exp  
    .f    
    .fas  
    .fax  
    .fdb  
    .fla  
    .flb  
    .frm  
    .fm    
    .fox  
    .frm  
    .frt  
    .frx  
    .fsl  
    .gtd  
    .gif  
     .gz    
    .gzip  
    .h    
    .ha    
    .hh    
    .hjt  
    .hog  
    .hpp  
    .htm  
    .html  
    .htx  
    .ice  
    .icf  
    .inc  
    .ish  
    .iso  
    .jar  
    .jad  
    .java  
    .jpg  
    .jpeg  
    .js    
    .jsp  
    .key  
    .kwm  
    .lst  
    .lwp  
    .lzh  
    .lzs  
    .lzw  
    .ma    
    .mak  
    .man  
    .maq  
    .mar  
    .mbx  
    .mdb  
    .mdf  
    .mid  
    .mo    
    .myd  
    .obj  
    .old  
    .p12  
    .pak  
    .pas  
    .pdf  
    .pem  
    .pfx  
    .php  
    .php3  
    .php4  
    .pgp  
    .pkr  
    .pl    
    .pm3  
    .pm4  
    .pm5  
    .pm6  
    .png  
    .ppt  
    .pps  
    .prf  
    .prx  
    .ps    
    .psd  
    .pst  
    .pw    
    .pwa  
    .pwl  
    .pwm  
    .pwp  
    .pxl  
    .py    
    .rar
    .res
    .rle
    .rmr
    .rnd
    .rtf
    .safe
    .sar
    .skr
    .sln
    .swf
    .sql
    .tar
    .tbb
    .tex
    .tga
    .tgz
    .tif  
    .tiff
    .txt
    .vb
    .vp  
    .wps
    .xcr
    .xls
    .xml
    .zip
    В каждый каталог, файлы которого были зашифрованы, вредоносная программа помещает файл «read_me.txt» следующего содержания:
    Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).
    You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.
    To decrypt your files you need to buy our software. The price is $300.
    To buy our software please contact us at: xxxxx@xxxx.com and provide us your personal code -XXXXX. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.
    If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.
     
    Glamorous team
    Также вирус создает в системном каталоге Windows скрытый каталог с именем «wsnpoem», в котором находятся два пустых файла — «video.dll» и «audio.dll».
    Рекомендации по удалению
    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
       1. Путем добавления любого символа в конец имени вредоносного модуля изменить значение ключа системного реестра. Например:
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "UserInit" = "%System%\userinit.exe, %System%\ntos.exe_"
       2. Перезагрузить компьютер.
       3. Вручную удалить следующий файл из системного каталога Windows:
          ntos.exe
       4. Для расшифровки файлов, зашифрованных в результате деятельности данной вредоносной программы, вы можете вопспользоваться бесплатной утилитой. Ознакомиться с информацией по ее использованию и скачать утилиту вы можете на сайте технической поддежки «Лаборатории Касперского».  

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 04:07 03-04-2008 | Исправлено: vv07, 04:09 03-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ronin666


    Цитата:
    redwhiterus

    Это возникает после обновления системы с оффсайта мягких.Востанавливаються настройки по умолчанию.Как отключить вам уже дали регфайл,или вручную любым твикером.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 09:38 03-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Как отключить вам уже дали регфайл,или вручную любым твикером.

    Это я давно сделал, спасибо Просто вникал в суть того, что j001n написал

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 16:49 03-04-2008
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вышла новая версия 4.30 от 6.04.2008.

    Цитата:
    --- 2.04.2007 --- ver 4.30
    [+++] Добавлена дополнительная функция в эвристической чистке системы - помимо стандартной чистки добавлен вызов  микропрограмм из обновляемой базы, что позволит автоматически удалять следы вредоносных программ  в сложных и нестандартных случаях,  а также исправлять критические повреждения системы
    [++] Антируткит - поиск перехватов IRP в основных драйверах
    [++] Добавлен ряд новых команд в скрипт-язык
    [+] В AVZGuard добавлена блокировка создания файлов autorun.*, что упрощает борьбу с рядом типов червей
    [+] Добавлен переключатель в настройках, активирующий автоматическое устранение системных проблем и ошибок, найденных на шаге 9 анализа
    [+] Автокарантин NTFS потоков и EXE файлов из CHM (выполняется, если включен автокарантин)
    [+] Сортировка по любому столбцу в окнах Infected и Quarantine
    [+/-] Автоматическая перезагрузка всех AV баз после успешного обновления AVZ (в частности базы локализатора)
    [-] Устранены ошибки в работе ревизора
    [-] Устранен ряд мелких недочетов в локализации и ряд мелких ошибок
     

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 18:18 06-04-2008 | Исправлено: abz, 18:34 06-04-2008
    lucky_Luk

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz

    Цитата:
    Вышла новая версия 4.30 от 6.04.2008.

    По ссылке выдает ошибку 403. Переложите куда-нибудь сабж.

    Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:20 06-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lucky_Luk

    Цитата:
    По ссылке выдает ошибку 403. Переложите куда-нибудь сабж.

    Попробуйте в новом окне открыть, если просто кликнуть то да а так все качается

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:31 06-04-2008
    The_Utilizator



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
     А всё-равно старая версия качается по ссылке

    Всего записей: 335 | Зарегистр. 14-01-2007 | Отправлено: 21:39 06-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А всё-равно старая версия качается по ссылке

    Сам не качал не знаю, но судя по тому что ничего про 4.30 не написано не обновили

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 22:11 06-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    The_Utilizator
    redwhiterus
     
    Новая, но с забавной ошибкой в структуре VERSION_INFO - вместо номера версии "продукт/файл" 4.30/4.30.0.66 там стоит номер 4.28/4.28.0.66. Как раз сборку с ней делал, глянул версию и увидел. У меня скрипт установки версию проверяет что бы случайно старой версией не "обновить".  
     
    А что, касается доступности сайта тут всё понятно - АГАВА в "репертуаре" - "сайт перегружен"... Это у них сервера или скорее роутеры не тянут, да и рекламу надо показать. Не первый раз у них с этим фокусом сталкиваюсь. Они уже по моему года два - три это делают. Похоже специально, поскольку сайт на старой работе тоже вечно был "перегружен", хотя к нему никто не обращался неделями. В конце концов когда сменили хостинг на РБК, "проблема" пропала. Хотя сайт стоял не на их серверах, а на сервере заказчика. У АГАВЫ они только место в серверной арендовали и выход через их канал. А сервер там стоял мощный, с десятикраным наверное запасом по нагрузке...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 22:33 06-04-2008
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот перезалил. Версия без каких-либо, придуманных Victor_VG, ошибок: Новая версия AVZ 4.30 от 6.04.2008
    Версия без паролей, блокировок архива и информации для восстановления.    
     
    Добавлено:
    Victor_VG
     
    И когда тебе надоест умничать по поводу и без?! Ну, сил нет уже читать околонаучную ахинею...

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 02:33 07-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    abz
     
    Смотрим, ВНИМАТЕЛЬНО, убеждаемся и делаем выводы. Скачано с сайта Олега (MD5SUM 688bb086c934f6a0086c12b3fa5062ee *avz4.zip) только что. Иногда стоит и версию файла посмотреть, а не "спорить" не имея фактов:
     

     
    Модераторам
     
    Прошу простить меня за то, что я специально вставил именно такой скриншот - постоянные бездоказательные и беспочвенные нападки уже достали. Решил "расставить точки на i" и выложить абсолютно не оспоримый факт.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 03:16 07-04-2008 | Исправлено: Victor_VG, 03:23 07-04-2008
    abz



    Хулиган
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Ты бы ещё декомпилировал её! Чем ты вообще занимаешься?! Не пробовал по человечески зайти в Справка - О программе и прочесть:
     
       
     
    И какая разница какая версия файла, если автор решил, что это версия 4.30! Этого мало? Или ты опять бежишь впереди паровоза?  

    Всего записей: 14975 | Зарегистр. 04-11-2002 | Отправлено: 11:21 07-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кажеться Олег поторопился с 4,3.При сканировании системы,даже в обычном режиме.Средний уровень.Почему с половины,происходит обрыв и закрытие программы.Надо отписать Олегу.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 13:14 07-04-2008
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
    у меня всё ок. качал сегодня утром.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:29 07-04-2008
    Boss2004



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
    Да вроде тоже все нормально работает (скачивал вчера).
    Никаких обрывов и закрытий нет.

    Всего записей: 1520 | Зарегистр. 28-02-2004 | Отправлено: 15:25 07-04-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
    И у меня работает,ставил сегодня...

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 15:58 07-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Черт,ничего не понимаю.Наблюдаеться баг,как в более старых версиях.Сильная загрузка процессора и обрывы.Прочитал ваши коменты и еще несколько раз запускал,для проверки.Может думаю,я все таки ошибся.Нет,та же история,примерно на 70 %,программа зависает капитально.После чего слетает.
    Скачивал по ссылке
    Цитата:
    abz

    Вышла новая версия 4.30 от 6.04.2008. Версия действительно 4,3.Я отписал Олегу,буду ждать ответ.Все таки,Уважаемые пользователи,думаю я не ошибаюсь.Что то не так с этой версией.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 18:02 07-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
     
    Любопытно, погляжу. Пока я переписал программу установки - народу нужнее комплексный пакет с инсталляцией и возможностью обновлений  "достали" такими просьбами. Да и вроде выходит удобнее - всё в одном наборе: AVZ + редактор скриптов + плугин для The Bat! + документация + скрипт для автообновления. Ну, последнее (запуск этого скрипта по расписанию) у меня nnCron делает. Скрипт в сборке, полностью самодокументирован. Ссылки на страницы загрузки:
     
    Скачать
    Зеркало 1 | Зеркало 2 | Зеркало 3
     
    Добавлено:
    abz
     
    Смотри внимательно! Скрин выложен специально для тебя!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 03:18 08-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Victor_VG

    Небольшое уточнение.Данный баг проявляеться,если AVZ свернуть в трей.При открытом окне,сканирование доходит до конца,но периодически обрывы есть,если при этом запускаешь еще какие то окна.
    Что касаеться инсталлятора,то это кому как.Я сторонник портабле
    Редактор скриптов для меня удобнее,в отдельном варианте.Плугом для бата не пользуюсь вообще.С давних пор использую непробиваемую MailBoxSentry,а вот автообновление конечно интересно,но его можно и вручную запустить.Это уж совсем обленился народ.Для них собрали суперпрогу,так все равно недовольны.Больше давай

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 03:27 08-04-2008 | Исправлено: vv07, 03:35 08-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
     
    Есть такое дело. Ситуация с повышенной загрузкой ЦПУ свёрнутой в трей программой мне знакома. И приостановку сканирования я считаю нормальным явлением - ситуация в системе при запуске ещё одного процесса изменилась, прежние настройки стали некорректны. Так что с этой точки зрения это решение Олега абсолютно правильное. В этом я с ним согласен.
     
    Ну до инсталлятора - он же и мне кучу времени экономит - пришёл, поставил, быстро накидал cron-задачи и забыл о ней до следующей версии. Зато дёргать по пустякам перестали практически полностью. Ради этого можно и программу установки написать... Я то для себя могу всё что под руки попадётся использовать, да вот беда - бежать в Тьмутаракань по любой ерунде - староват я для таких "подвигов". Вот если там всерьёз нужно вмешаться и местные мальчики не справляются с проблемой, тогда да. А так? - только в людях лень тешить...


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 04:02 08-04-2008 | Исправлено: Victor_VG, 04:06 08-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ситуация с повышенной загрузкой ЦПУ свёрнутой в трей программой  

    Проблема в том,что я запус кал и держал открытым окно.Происходит абсолютно аналогичная ситуация.Примерно через 70% сканирования,программа,просто закрываеться и все тут.На предыдущей версии такого небыло.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 10:09 08-04-2008
    ildarU

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сделал зеркала для тех кому не нравится Рапида
    Скачать avz4.rar (3,46 Мб)
    Скачать avz4.rar (3,46 Мб)
     

    Всего записей: 459 | Зарегистр. 04-06-2003 | Отправлено: 11:25 08-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скачал сейчас с офсайта 4,3.Вес всего 4,13 с обновленными базами.Несколько раз запускал,вроде все нормально работает.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 12:03 08-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
     
    Правда Agava "в репертуаре" - "сайт временно не доступен, ошибка 503", но если обратится напрямую к странице закачки всё прекрасно работает. Стоит это учесть.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 13:07 08-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Незнаю.Я заходил через прогу и все нормально скачал.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 14:26 08-04-2008
    DJ makrus

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BakLAN
    19:57 12-04-2008
    Цитата:
    Что такое АВЗ? Да и не уверен, что заражение, ещё и сильное. Проблем в работе компьютера, за исключением этой, нет.
    Еще раз запусти AVZ, затем "AVZPM" --> "Установить драйвер расширенного мониторинга процессов", все это из-под админа - должен получить в ответ окошко об успешности установления драйвера, затем перезагрузка.
    После этого снова ее запускаешь, в дереве каталогов выбери только папку винды (можно и не выбирать ничего...), на вкладке "Типы файлов" выбери "Все файлы", на вкладке "Параметры поиска" поставь бегунок в верхнее положение "Максимальный уровень эвристики" там же галку на "Расширенный анализ", поставь галку на "Поиск портов TCP/UDP троянских программ", больше ничего не изменяй, нажимай "Пуск".
    Когда закончит, тут же выбери "Файл" --> "Исследование системы".
    В окошке "Протокол исследования системы" сними галку с "Исключить из протокола файлы, опознанные как безопасные", и можешь поставить галку на "Создать ZIP архив с протоколом исследования системы", жми "Пуск" выбери имя файла в котором будет протокол (и запомни его и где лежит   ) и по окончании найди этот файл и выложи его где-нибудь что бы можно было посмотреть.

    Всего записей: 529 | Зарегистр. 25-03-2004 | Отправлено: 11:15 14-04-2008
    Blitzstok



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    обновил avz до 4.30 и теперь всегда получаю:
    \FileSystem\ntfs[IRP_MJ_CREATE] = 898731D8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 898731D8 -> перехватчик не определен
    ...
    (еще штук 20 таких же)
    Параметры поиска все по максимуму включал. Драйвер расшир. мониторинга установлен.
    Как бороться? И надо ли?)

    Всего записей: 10 | Зарегистр. 31-07-2007 | Отправлено: 12:00 14-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Blitzstok
     
    Отослать логи автору. Или не обращать внимания если точно знаешь что стоит в системе. Но тщательно проверить стоит. Возможно, что какие-то из драйверов (особенно шифрующие либо других антивирусов) неверно идентифицируются AVZ. В таком случае проверка не помеха.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 12:04 14-04-2008 | Исправлено: Victor_VG, 12:25 14-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Просканировал и получил во это:

    Цитата:
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\44 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\72 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)
     

    Что с этим делать?

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 11:27 22-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Lev10

    Посмотреть на вируслисте и отослать логи Олегу,он оперативно даст ответ.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 12:59 22-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\44 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)  
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\72 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)

    По виду фолс, но vv07 прав, посмотри от чего инсталлер


    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 15:35 22-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Меня смущает только одно.В
    Цитата:
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\44 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)  
    D:\WINDOWS\Installer\7da8eda.msi/{MS-OLE}/\72 >>> подозрение на AdvWare.Win32.Vapsup.bsz ( 0054695C 08CD5FC5 001E0EE1 001DE996 81920)

     
    Вот эта часть
    Цитата:
    7da8eda.msi  
    являеться прямой ссылкой на сайт.По крайней мере в FF,она именно так и отображаеться,как линк.При клике на нее,тебя перекидывает на какой то сайт.Либо  автор поста,что то не так сделал,при выставлении  новости,либо эжто специально сделано.Вы
    Цитата:
    Lev10
    не пояснили бы сей нюанс.
     

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 18:12 22-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    являеться прямой ссылкой на сайт

    Не понял вас Уточните в Опере просто D:\WINDOWS\Installer\7da8eda.msi/ и т.п.
    ИМХО это инсталлер чего-то если готовы, то можно с ограниченными попробовать стартовать, у меня так на совершенно чистые проги ругалось

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 20:38 22-04-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что за херня у меня! После запуска этой прооги нихрена не хочет работать.IE ,центр справки,winRar - вылетает окошко с надписью что у вас нет прав доступа.Нужно перезагружать компьютер.После перезагрузки еще вылетел в синий экран

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 22:01 22-04-2008 | Исправлено: CKAHEP, 22:15 22-04-2008
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CKAHEP
    внимательно читаем что пишет программа, да и доки не забываем читать.
    после противодействия Rootkit Kernel-Mode рекомендуется пергрузить машину.
    этот режим несовместим со многими приложениями. не включай его и всё будет ок.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 22:18 22-04-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Какой режим не включать?

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 22:23 22-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    vv07
    В папке винды вообще нет папки Installer. Скрытые папки есть но вышеуказанной не наблюдается.
     
    Цитата:
    7da8eda.msi

    Однажды меня смутило окончание msi но мне подсказали что это майкрософтинсталлер.

    Цитата:
    Либо  автор поста,что то не так сделал,при выставлении  новости,

    Я только скопировал инфу как она есть.

    Цитата:
    По крайней мере в FF,она именно так и отображаеться,как линк

    Здесь я не понял. FF ???
     
     
     
    Добавлено:
    vv07

    Цитата:
    Посмотреть на вируслисте и отослать логи  

    Поиск файла 7da8eda.msi тоже не дал результатов.

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 22:24 22-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Насчет ссылки проехали.FF это Mozilla Firefox.У меня стоит расширение,которое отображает скрытые ссылки,но видимо в вашем случае,случайно так вышло.Я врубил все,что у меня стоит на машине и рискнул кликнуть по этой ссылке.Она никуда не привела.Если при сканировании,у вас стояла галочка на удалении вирусов,то ищите теперь этот файл в папке инфект,что рядышком с AVZ лежит.А вот куда сама папка исчезла
    Окончание msi ничего не значит.Частенько,вирусы маскируються под нормальные файлы,особенно это относиться к системным библиотекам.
    В любом случае,если лог сканирования сохранился,отправьте его Зайцеву.
     
    Добавлено:

    Цитата:
    CKAHEP

    Блин,да сколько же можно говорить,что если пользователеь ранее не работал с AVZ,то перед первым запуском,ОБЯЗАТЕЛЬНО И ВНИМАТЕЛЬНО прочитать справку о работе.AVZ очень серьезная и могу заверить вас,опасная программа.Малейшее несоблюдение инструкций,может привести к падению вашей системы даже.В Вашем случае,думаю откат вам в руки,хотя если честно,то сомневаюсь,что вам поможет,если у вас стояла галочка на блокировке Root или автоматическом исправлении ISP\LSP.Ну а если вы,еще и уровень эвристики при этом,сменили,да автоматику исправления системных ошибок  врубили,То тогда вам поможет,только переустановка системы.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 01:36 23-04-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дело в том что я ничего не сканировал.Только посмотрел диспетчер процессов,менеджер автозапуска и запустил AVZ Guard и все!

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 09:50 23-04-2008 | Исправлено: CKAHEP, 09:57 23-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А AVZ Guard вы правильно запустили?Ну совсем ничего не делали однако
    Перед его запуском вы справочку читали или нет?.Он же вам заблокировал все запущенные процессы в системе.
    К вашему сведению,вы запустили самый серьезный модуль программы.Его вообще то,рекомендовано использовать,в самых крайних случаях .

    Цитата:
    Рекомендации:  
     
    ·    Перед включением системы необходимо закрыть все приложения кроме AVZ. Это важный момент, поскольку все запущенные приложения в момент запуска начнут считаться недоверенными и это может заблокировать их работу. На самом деле экспериментально установлено, что большинство приложений сохраняют свою функциональность, так как не совершают блокируемых системой действий. В частности, Internet Explorer, Outlook Express, TheBat продолжают нормально работать в качестве недоверенных приложений;
     
    ·    Особенностью блокировки операций с реестром является то, что операция блокируется, но приложение получает статус успешного выполнения и считает, что реестр был изменен. Это сделано специально для совместимости с рядом программ, которые в случае ошибки записи в реестр начинают работать неадекватно. Логику этой блокировки легко изучить при помощи Regedit - его необходимо запустить до включения AVZGuard, далее включить AVZGuard, и c помощью RegEdit изменить значение какого-либо ключа реестра. С точки зрения regedit операция пройдет успешно, но если обновить данный при помощи F5, то можно убедиться, что реестр не изменился.
     
    ·    В случае, если проводилось лечение системы, необходимо перезагрузиться не выключая AVZGuard. Это важный момент, связанный с тем, что в системе после лечения могут быть загружены вредоносные DLL, будут продолжать работу троянские потоки и т.п.  
    ·    Управление AVZGuard идет из контекста утилиты AVZ, в случае завершения работы AVZ контроль над AVZGuard будет потерян и он будет функционировать автономно до перезагрузки.  
    ·    Система AVZGuard может многократно включаться/отключаться в процессе работы с AVZ по мере необходимости в ограничении работы запущенных процессов
     
    Особенности выключения ПК при включенном AVZGuard
     
    ·    Процесс выключения и перезагрузки при активной системе AVZGuard может занять до 2-3 минут. Это связано с тем, что система не может принудительно закрыть процессы.
    ·    Некоторые приложение в момент завершения могут выдавать сообщение о ошибках, связанные с ограничением их деятельности
    ·    Сам AVZ невозможно закрыть по Alt-F4 или при помощи кнопки в заголовке окна. Для завершения работы AVZ при активном AVZGuard необходимо применить пункт меню "Файл/Выход"
     
    Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечение с его использованием. Важно отметить, что AVZGuard не является системой проактивной защиты или антивирусным монитором - активировать его нужно только на время борьбы с трудноудаляемыми malware.
     
    AVZ, (C) Зайцев О.В., http:

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 10:02 23-04-2008 | Исправлено: vv07, 10:30 23-04-2008
    CKAHEP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Перечитал все и на сайте тоже.Не думал что все так запутано.

    Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 11:38 23-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сканер  
    Поверьте мне.Запутанного ничего нет,но к такого рода программам,нужно относиться очень и очень серьезно.Я фактически,использую эту прогу,чуть ли не с первых версий и то не могу назвать себя,Гуру.
    Когда появился AVZGuard,я лично,включал его,один только раз,когда поймал серьезного зловреда,с которым даже касперский не мог справиться.Вы же,судя по всему новичек в работе с ней,сразу запустили
    самую серьезную функцию этой программы,даже,как я понял,толком  не прочитав инструкцию.Попробуйте отключить AVZGuard и перезагрузить систему.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 11:45 23-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прогнал по гуглю 7da8eda и вот:
    Цитата:
    Не найдено ни одного документа, соответствующего запросу 7da8eda


    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 18:22 23-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lev10

    Цитата:
    Скрытые папки есть но вышеуказанной не наблюдается.
    Папка еще имет атрибут системный, FAR видит на ура!
    Размер файла можешь сообщить, и еще издателя, для этого зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer  и наведи курсор на файл(если файл не удалил конечно)

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 18:51 23-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus

    Цитата:
    зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer  

    Точно! Зашёл. C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}.
    Внутри 2 ярлыка интернета.NewShortcut2 и NewShortcut3.
     
    Добавлено:
    Внутри папки инсталлер есть файлы msi(7штук), но отмеченного
    Цитата:
    7da8eda
    нет.

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 01:31 24-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lev10
     
    И не будет. Это часть его имени полное будет похоже {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}, где вместо х могут бы любые шестнадцатеричные цифры от 0 до F. Если например воспользоваться моей сборкой Far Manager, то с её помощью в такой файл можно и войти как в архив. Я это специально делал. Но сначала стоит глянуть именно в чём-то типа Far Manager, MC - именно текстовых программах заголовок подозрительного файла - у файлов .MSI/.MSP очень характерный заголовок 0xD0CF11E0A1B11AE1 (Hex) его сразу видно, а не MZP как у PE/ELF файлов. И только потом можно осторожно попробовать войти в него как в архив. Ну а коли не получиться, ни в коем случае подозрительный не запускать! Для таких файлов есть иные средства работы, например Microsoft Orca. Но, это уже выходит за пределы темы.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 02:43 24-04-2008 | Исправлено: Victor_VG, 02:47 24-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus

    Цитата:
    для этого зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer

    Victor_VG

    Цитата:
    И не будет.

    Сорри. Всех ввёл в заблуждение.Автоматом скопировал и зашёл на С:\. .... Но на С:\ у меня другая операционка.
     
    Уже на D:\WINDOWS\Installer навожу на файл мышкой и получаю:

    Цитата:
    Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

     

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 10:34 24-04-2008 | Исправлено: Lev10, 10:36 24-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

    обнаружено: троянская программа Trojan-Downloader.JS.IESlice.s    
    Вот результат проверки этого Google Earth.Я правда не утверждаю,что именно это у вас.Вы бы выложили куда нить свой файлик.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 11:14 24-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

    А размеры, теоритически могли поклеить подделать но скорее всего проблема решена, то кто отпишет Олегу, хотя надо было делать это в начале
    Лучше перебдеть чем недобдеть

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:03 24-04-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
     
    Поддерживаю. Сам ещё лет семь назад встречался с тем, что сервер crack.am использовал JavaScript для установки порнозвонилок и троянов. Тогда об этом мало было известно, и технологию использовали JavaScript редко. Сейчас её вредители "освоили".


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 19:57 24-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну логи должен сам Lev10,отослать,да файлик приложить тоже.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 20:17 24-04-2008 | Исправлено: vv07, 20:18 24-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отправил файл на http://www.virustotal.com/ru/
    Файл 7da8eda.msi получен 2008.04.24 20:11:05 (CET)
     
     
    Результат: 1/32 (3.13%)
     
    Только один написал
     
    Цитата:
    Prevx1 V2 2008.04.24 Heuristic: Suspicious File With Bad Child Associations  

    Остальные прочерки.
     
     
    Добавлено:
    А также проверил на странице "Онлайн проверка на вирусы" на сайте компании «ДиалогНаука». http://dials.ru/main.phtml?/online_check
     
    Версия антивирусного ядра: 4.44.0.9170
    Размер файла: 7462.0K
     
    7da8eda.msi - archive OLE
    >7da8eda.msi/stream000 packed by UPX
    >>7da8eda.msi/stream000 - OK
    >7da8eda.msi/stream001 - OK
    >7da8eda.msi/stream002 - OK
    >7da8eda.msi/stream003 - OK
    >7da8eda.msi/stream004 - OK
    >7da8eda.msi/stream005 - OK
    >7da8eda.msi/stream006 - OK
    >7da8eda.msi/stream007 packed by PECOMPACT
    >>7da8eda.msi/stream007 packed by BINARYRES
    >>>7da8eda.msi/stream007 - OK
    >7da8eda.msi/stream008 - OK
    >7da8eda.msi/stream009 - OK
    >7da8eda.msi/stream010 - OK
    >7da8eda.msi/stream011 - OK
    >7da8eda.msi/stream012 - OK
    7da8eda.msi - OK

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 22:17 24-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    To All
    Думаю что не я один пользуюсь
    Цитата:
    Google Earth  
    .
    Ни у кого AVZ не находит этот файл подозрительным?
     

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 11:07 26-04-2008
    Hydrus



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Точно! Зашёл. C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}.

    У меня и папки такой нет, не говоря уже о файле. Файла так же нет внутри Installer.
    Но имеется вот такая папка {1E04F83B-2AB9-4301-9EF7-E86307F79C72}, в которой всякая ерунда от Google, но и там ничего плохого нет.

    Цитата:
    Ни у кого AVZ не находит этот файл подозрительным?

    На Google у меня не ругался с самого начала.

    Всего записей: 13 | Зарегистр. 04-03-2008 | Отправлено: 16:18 26-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hydrus

    Цитата:
    У меня и папки такой нет, не говоря уже о файле. Файла так же нет внутри Installer.
    Почитай пост Victor_VG на этой странице и поймешь


    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 16:44 26-04-2008
    Vivien



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а знатоки программы здесь есть?
    Просканировала систему, вирусов вроде как нет, но обнаружилось такое:
    Подробнее...
    И еще включена служба разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP), которая естественно прослушивает порт 5000, справку почитала. Я конечно могу ее отключить, но данная возможность включена в торренте. (utorrent).
    Торрентами сейчас многие пользуются, может подскажете, как это повлияет? И надо ли отключать данную службу.

    ----------
    Не относитесь к жизни слишком серьезно - живым Вам все равно из нее не выбраться!

    Всего записей: 3733 | Зарегистр. 18-04-2004 | Отправлено: 18:06 26-04-2008
    Pitersky

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vivien
    Касперским пользуешься?
    http://forum.kaspersky.com/lofiversion/index.php/t427.html

    Всего записей: 2532 | Зарегистр. 19-06-2003 | Отправлено: 18:12 26-04-2008
    Vivien



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pitersky
    Понятно, Каспера, действительно не отключила, т.к включила скан раньше.  
    Ситуация, кстати у меня подобная, проблемы с сетью, для чего собственно и были предприняты попытки скана разными средствами.
    P.s. Голова не варит, температура, спать спокойно можно?
    Да. Еще выявил потенциально опасное ПО, которое кажись утилита ноута. On Screen Display.

    ----------
    Не относитесь к жизни слишком серьезно - живым Вам все равно из нее не выбраться!

    Всего записей: 3733 | Зарегистр. 18-04-2004 | Отправлено: 18:35 26-04-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Да. Еще выявил потенциально опасное ПО, которое кажись утилита ноута. On Screen Display.

    Большая? На вирустотал её на вирустотал Если ничего значимого то фолс, можешь Олегу написать..

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:15 26-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hydrus

    Цитата:
    У меня и папки такой нет, не говоря уже о файле

    Мне здесь уже подсказали как зайти в эту папку:

    Цитата:
    redwhiterus  
     
    Цитата:для этого зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer  

    Даже в интернет эксплорере впечатай C:\WINDOWS\Installer и убедишься что такая папка есть.
     
     
     
    Добавлено:
    После удаления Google Earth удалился и злополучный 7da8eda из папки D:\Windows\Installer .
    При случае поставлю заново и просканирую AVZ.

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 19:17 26-04-2008
    Vivien



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    Проверила на вирустотал, ничего не находит. Написать что ли?

    ----------
    Не относитесь к жизни слишком серьезно - живым Вам все равно из нее не выбраться!

    Всего записей: 3733 | Зарегистр. 18-04-2004 | Отправлено: 21:40 26-04-2008
    Hydrus



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    redwhiterus
    Может так оно и есть, я не буду спорить, что это возможно часть имени файла, но в Installer нет конкретно файла 7da8eda.msi (речь шла именно о нем, и если это лишь часть имени, то банальное частичное совпадение в имени должно быть. Да и к тому же с именами {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} - идут папки) , а тот что относится к "Google Earth" у меня имеет имя d27f92a.msi - размер его 7 641 088 байт (как кто-то писал там ранее,- обычный инсталятор, на мой взгляд можно спокойно снести и хуже не станет).
     
    Lev10
    Папка Instaler имеется, я писал про отсутствие конкретно этой {5058B085-AA79-41E5-A726-681B4C4B846E}.
     
    И повторюсь еще раз - не ругается у меня AVZ (обновляюсь регулярно) ни на один файл "Google Earth".

    Всего записей: 13 | Зарегистр. 04-03-2008 | Отправлено: 22:10 26-04-2008 | Исправлено: Hydrus, 22:12 26-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hydrus

    Цитата:
    но в Installer нет конкретно файла 7da8eda.msi  

    Думаю так и должно быть. Его имя случайно генерируется. Но файл от
    Цитата:
    "Google Earth"
    у тебя есть.
    И ещё вопрос. В ProgramFiles в папке Google у тебя даты папок и файлов совпадают?  
    У меня были файлы датированы 13.11.2007 а папки 25.12.2007 .

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 23:02 26-04-2008 | Исправлено: Lev10, 13:15 02-05-2008
    Hydrus



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Lev10

    Цитата:
    И ещё вопрос. В ProgramFiles в папке Google у тебя даты папок и файлов совпадают?  
    У меня были файлы датированы 13.11.2007 а папки 25.12.2007 .

    Дата файлов тоже от 13.11.2007, а у папок дата установки программы - 2008 год.

    Всего записей: 13 | Зарегистр. 04-03-2008 | Отправлено: 23:15 26-04-2008
    Lev10

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hydrus

    Цитата:
    Lev10  
    Папка Instaler имеется, я писал про отсутствие конкретно этой {5058B085-AA79-41E5-A726-681B4C4B846E}.  

    Сорри, это моя ошибка. Это я открыл папку Instaler автоматически на другом системном диске.

    Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 23:40 26-04-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сегодня обновил базы и как всегда,сразу же провел проверку.Я в шоке и не знаю,что сказать по этому поводу.Отошлю конечно файлы,но нонсен,признал расширение flashgot для лисы,трояном  и зарубил самую любимую прогу,без которой я не представляю свой комп.Фаервол  NetLimiter2.0.1  
    Блин,воть Что я терь без качалки в лисе делать буду?Да фаер незаменим.А удалять придеться,если подтвердиться.AVZ ни разу не ошибся и не подвел меня.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 14:38 19-05-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
     
    \Application Data\Mozilla\Profiles\default\ps7z6vkd.slt\chrome\flashgot.jar/{ZIP}/content/flashgot/FlashGot.exe >>> подозрение на Trojan.Win32.Vapsup.evt ( 0068E5C3 08CD5FC5 0023B66F 002A7BFE 159744) - не понял, надо у Олега спросить. Плюс к тому в подозрении и Process Explorer 11.13.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 17:38 19-05-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vv07
    Victor_VG

    Цитата:
    Фаервол  NetLimiter2.0.1

    Ругается на какойто из установленных файлов?

    Цитата:
    А удалять придеться,если подтвердиться.AVZ ни разу не ошибся и не подвел меня.

    Думаю фолс, а если нет то для меня будет маленькая сенсация..

    Цитата:
    не понял, надо у Олега спросить

    Самое верное решение...

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 18:10 19-05-2008
    vv07



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я уже отправил ему лог и файлы.
    Цитата:
    Victor_VG
     
    Именно на этот файл.У вас тоже?

    Цитата:
    Ругается на какойто из установленных файлов?  
    dllку удалил из папки,обозвав трояном.Нет,впервые у меня сомнение появилось однако.Я фаерволом этим пользуюсь,давно и постоянно.Никогда проблем не было.Да качалку,чем ему помешала то?Пипец короче.Жду ответа от Олега,что он скажет.
     
    Добавлено:
    Забыл.У меня тоже стал ругаться на Process Explorer 11.13.

    Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 19:17 19-05-2008 | Исправлено: vv07, 19:20 19-05-2008
    newbies



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    на висту я смогу ё поставить ?

    Всего записей: 2112 | Зарегистр. 23-06-2006 | Отправлено: 03:38 03-07-2008
    fire667

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    newbies
    на оф сайте пишут, что под vista работает, но Технологии  AVZPM, AVZGuard, BootCleaner не поддерживаются в Win 9x и в 64-bit версиях операционных систем XP/Vista

    Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 08:37 03-07-2008
    sergey1325



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хорошая прога. жаль что давно нет обновлений. нашла у меня в фаерволе аутпосте файлы которые автоматически стучали на меня поизводителю аутпоста.. и опции которых нельзя было отключить обычным способом. поудалял их на..ер. фаер как работал так и работает все веб тесты проходит. а вот "антишпион" умер. пользование нескололько лет этим антишпионом меня убедило что это реально бесполезное приложение аутпроста. многие даже бесплатные утилиты во много раз лучше этого антишпиона и не "стучат".
    на мой взгляд такие программы "деревянные" которые говорят на "официальных" стукачей что они стукачи скоро вымрут. как пример ни нод ни каспер ни дрвеб никогда даже не ругнулись на этих моих официальных троянов..

    Всего записей: 128 | Зарегистр. 15-12-2007 | Отправлено: 17:11 15-07-2008
    redwhiterus



    Красно-Белый
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergey1325
    обновляются базы почти каждый день а прога по мере необходимости и возможности автором

    ----------
    Sub specie aeternitatis ©
    In vino veritas! ©
    Чем выше ты, тем легче свалиться

    Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 18:59 15-07-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А что означает это значение:
    "3. Сканирование дисков
    Прямое чтение C:\Temp\~DF8C54.tmp"
    Что ещё за прямое чтение?Это плохо или это не приносит вреда системе?

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 01:11 16-07-2008
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ronin666
     
    Файлы с расширением .tmp - это временные файлы создаваемые при работе различных программ. Просто AVZ проверяет их обходя средства системы для контроля возможного заражения. Всё в порядке. Вреда системе эта процедура не принесёт.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 02:59 16-07-2008 | Исправлено: Victor_VG, 03:01 16-07-2008
    Ronin666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Благодарю за ответ!Вчера написал ещё и Олегу,т.к. утилита подозревает один из файлов Punto Switcher в том,что он кейлоггер.

    Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 09:57 16-07-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5

    Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru