Ru-Board.club
← Вернуться в раздел «Программы»

» AVZ - Anti-SpyWare, Anti-AdWare

Автор: Victor_VG
Дата сообщения: 02.11.2009 05:32
Uraanfgh56

По моему Вы наделали очень много ошибок. И давайте попробуем поступить иначе:

1) сделать резервную копию всех данных пользователя на машине. считайте это обязательным страховочным условием - никто из нас не может предсказать чем закончится восстановление системы, особенно с учётом ранее сделанных ошибок;
2) Возьмите справочник по Реестру и проверьте в первую очередь вот эти ключи оболочки:

Код: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001
"ReportBootOk"="1"
"Shell"="Explorer.exe"
"System"=""
"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell]
Автор: SERGIC44
Дата сообщения: 06.11.2009 13:03

Цитата:
Victor_VG

У меня в этом ключе сотни записей.
Как узнать где мусор а где нет?
Автор: Victor_VG
Дата сообщения: 06.11.2009 14:14
SERGIC44

Только анализ. Явное если ссылка на %TEMP% это мусор. Общий совет тут только один - садится, смотреть, думать. Иного способа не предложу.
Автор: fAgressor
Дата сообщения: 05.12.2009 12:54
я понимаю, что для avz под win7 заявлена базовая совместимость и проч., но скажите, а перехват в юзермод функций netapi32 и advapi32 - это норма? и при установленном avzpm - несколько неснимаемых процессов с подменой pid (=0) и пустым именем? никаких стороних фаеров/анивирусов не установленно... Скачать файл virusinfo_syscheck.zip - этот лог правда без avzpm.
ps сразу скажу про karlchen.sys - это драйвер rootkitunhooker'а, который ставит сей драйвер, но заявляет о неподдерживаемой ос, и ниче не кажет. лень было удалять, он не активен, и вне зависимости от этого на перехваты не влияет, т.е. авз и до попытки установить руткитанхукер демонстрировал ту же веселуху...
pps и еще: при попытке проверить кейлогеры и тп (5 шаг в логе) авз просто вылетает без каких-либо сообщений, но это я и отношу как раз к "базовой совместимости".
Автор: lid111
Дата сообщения: 06.12.2009 15:49
Скачал файл game.pif - полиморфную AVZ. Запустил, увидел, что "Обновление баз" в меню неактивно, то есть невозможно. А как можно обновить базы в таком случае? Или, если "полиморфный файл" легко изготавливается из обычной обновляемой AVZ - подскажите, как это делается?
Автор: gjf
Дата сообщения: 06.12.2009 16:05
lid111
Полиморфная версия включает в себя базы, закриптованные по особому алгоритму. Они не обновляются, а полиморф не может быть изготовлен самостоятельно. Поэтому его используют только в исключительных случаях, когда зловред активно противодействует AVZ, разрушая его базы. После обеспечения запуска обычной версии, обязательно проводят проверку именно ею с актуальными базами.
Автор: lid111
Дата сообщения: 06.12.2009 16:37
gjf, а полиморф периодически обновляется? Если да, то не подскажете ли соответствующую ссылку, где можно было бы всегда скачать актуальный?
Автор: gjf
Дата сообщения: 06.12.2009 17:02
lid111
Нет, не периодически. Поймите: это - специфический инструмент, не предназначенный для постоянного использования. Зачем его периодически обновлять?
Автор: lid111
Дата сообщения: 06.12.2009 17:18
то есть для использования данного инструмента актуальность баз неважна. Я правильно понимаю?
Автор: gjf
Дата сообщения: 06.12.2009 17:20
lid111
Правильно. И использовать его постоянно и повсеместно нежелательно - только когда хелпер просит Вас об этом.
Автор: lid111
Дата сообщения: 06.12.2009 17:22
а хелпер - это кто? (сорри за глупый вопрос)
Автор: gjf
Дата сообщения: 06.12.2009 17:32
lid111
virusinfo.info, Раздел "Помогите".
Автор: lid111
Дата сообщения: 06.12.2009 18:31
По ссылкам в шапке на Rus и Eng - качается русская версия! Где взять англ.?

P. S. Спустя сутки, поскольку ответа никто не дал, отвечаю сам (подсказал один добрый человек): Язык программы определяется языком опер. системы. Но программа поддерживает и рус. и англ., и можно указать локализацию через командную строку: для принудительного включения русского языка нужно вызывать AVZ в виде avz.exe lang=ru (соответственно для принудительного включения английского avz.exe lang=en). Информация об этом тут: http://www.z-oleg.com/secur/avz_doc/index.html (п. 1.1 и 2.5).

Значит, в шапке нужно убрать деление по ссылкам на Rus и Eng.
Автор: Ronin666
Дата сообщения: 19.12.2009 19:10
Windows 7 Pro (х86).
Возникла такая же проблема, как у vv07 ТУТ. На предыдущей странице gjf написал:

Цитата:
Это потому, что совместимость заявлена базовая

А как решить проблему? А то утилита не работает, вылетают окна...





Что делать?




Автор: gjf
Дата сообщения: 19.12.2009 19:43
Ronin666
Ждать, когда выйдет новая версия
Автор: Ronin666
Дата сообщения: 19.12.2009 22:50

Цитата:
Ждать, когда выйдет новая версия

Зайцев Олег предложил другой вариант - в настройках AVZ на Win7 отключаем антикейлоггер (снимаем галку в чекбоксе "Поиск клавиатурных перехватчиков...").



С отключенной опцией всё работает!
Но возник другой вопрос...
1) Раньше на ХР в поиске подмены процессов и драйверов указывалось имя процесса, у меня всегда Dr.Web "грешил" подменой. Сейчас на 7 в поле "имя" - пусто. Почему?



Автор: thelamb
Дата сообщения: 20.12.2009 00:12
SERGIC44

Цитата:
У меня в этом ключе сотни записей.
Как узнать где мусор а где нет?

http://unattended.org.ua/node/1168
Данный раздел содержит параметры для каждого файла .dll.Тип: REGDWORD. Если файлу .dll соответствует параметр, равный 2, это значит, что файл используется двумя приложениями. Этот раздел используется программами деинсталляции. Если параметр равен 0, удаление будет безопасным. Правда, эти программы-деинсталляторы не всегда корректно работают с данным разделом. Хотя и подразумевается, что в этот раздел заносятся данные по .dll в список также может быть включен любой файл, используемый несколькими приложениями.
Автор: Nthnsq
Дата сообщения: 27.12.2009 14:54
Блинннн
Запустил сию утилиту на w2k3 (не работает журнал Событий/Приложения - думал, она исправит мне системную ошибку), теперь не могу достучаться до инета, порты 25 и 110 - не доступны, странички в браузере не грузятся. Инет - через NAT на другом сервере и этот сервер прописан шлюзом.
Помогите, подскажите - до завтра надо вернуть инет! Хоть Радмин работает пока....

Добавлено:
ЗЫ. Брандмауер отключен вообще.

Добавлено:
ЗЫЫ. Вернул рег-файлик из бэкапа.... заработало.
Автор: newhk
Дата сообщения: 29.12.2009 11:01
народ, у меня следующий вопрос, может кто знает...
я запускаю AVZ в тихом режиме через командную строку, хочу чтобы функция перехвата Kernel-Mode была включена, но при включенной опции выскакивает окно с подтверждением, как на него ответить автоматически?
это административная проверка с ключами командной строки.
Автор: Victor_VG
Дата сообщения: 02.01.2010 21:00
Nthnsq

Ищи где драйвера блокируют. Мне фокусы с блокировкой привели к краху системы. Ну тут и конфликт прерываний на древней системной плате своё сыграл - в итоге только систему переставил. Считай голая. Инструментов стоит минимум.
Автор: arkada
Дата сообщения: 23.01.2010 22:27
подскажите сделал восстановление системы в AVZ и по ошибке поставил галку на удалении сообщения, выводимого в ходе winlogon, в результате при загрузке всплывает окно с кнопкой ок, как его можно убрать ???
Автор: r1sh
Дата сообщения: 13.02.2010 12:21
она лучше спайбота или Anti-malware?
Автор: Mushroomer
Дата сообщения: 13.02.2010 12:35
r1sh
AVZ - это программа для одних задач.
спайбот или Anti-malware - это программы для других задач.
Общее у них то, что все они относятся к антивирусному сегменту рынка. но сами программы разные. Все имхо.
Автор: r1sh
Дата сообщения: 13.02.2010 13:41
Mushroomer

Цитата:
AVZ - это программа для одних задач.
спайбот или Anti-malware - это программы для других задач.
Общее у них то, что все они относятся к антивирусному сегменту рынка. но сами программы разные. Все имхо.


я прост так понял что AVZ для экстренного лечения компа,по сольку она удаляет spyware, есть редактор реестра и проверка открытых сессий?
Автор: Erekle
Дата сообщения: 13.02.2010 16:51
Редактора нет (есть поиск), Сетевые ресурсы присутствуют.
Автор: r1sh
Дата сообщения: 13.02.2010 21:38
Так а в чем предназначение программы отличается от Anti-malware и spybot'a?
Автор: Erekle
Дата сообщения: 14.02.2010 01:26
Есть же перечисление возможностей в шапке.
Автор: r1sh
Дата сообщения: 15.02.2010 10:53
вижу, я не понимаю прост что именно его отличает)
Автор: Erekle
Дата сообщения: 15.02.2010 12:54
В таком случае применение программы небезопасно без детального изучения справки.
Автор: Victor_VG
Дата сообщения: 15.02.2010 13:48
r1sh

Коли чего-то Вам не понятно, не пользуйтесь данным комплексом, а обратитесь к профессионалу. Затраты будут не соизмеримы с теми, что возникнут в итоге Ваших ошибок. Причём именно в меньшую сторону. Грубо говоря наделав ошибок Вы заплатите в итоге рубль за устранение их последствий, а за труд мастера без Вашего вмешательства гривенник. Разница сопоставима?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657

Предыдущая тема: Программы для учета потраченного времени


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.