А исходники не планируется выводить в паблик?
» AVZ - Anti-SpyWare, Anti-AdWare
Ronin666
Цитата:
Ну вообще-то в конце лога написано, где живут суперспецы по AVZ.
Цитата:
Здесь все нормально.
Цитата:
Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.
Цитата:
Пошли этот файл Зайцеву - автору AVZ
Цитата:
Вот лог последнего сканирования.Кто может подсказать,все ли нормально в моей системе или есть какие-то звери?
Ну вообще-то в конце лога написано, где живут суперспецы по AVZ.
Цитата:
Особенно интересует пункт 1.4.Там написано,что подменили какой-то файл Dr.Web.
Здесь все нормально.
Цитата:
Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.
Цитата:
J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)
Пошли этот файл Зайцеву - автору AVZ
Цитата:
Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys
Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.
Это чистые файлы!Первый пренадлежит антишпиону Spyware Terminator,второй-Comodo Firewall.
Цитата:
J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)
Пошли этот файл Зайцеву - автору AVZ
Уже послал!Это тоже чистый файл,пренадлежит часам(они у меня на кнопке Пуск стоят).Я этот файл проверял на нескольких онлайн-сервисах...
Ronin666
Цитата:
Ну и хорошо. Суровый антишпион, если он свой драйвер в систему ставит и столько системных вызовов перехватывает
Цитата:
Это чистые файлы!
Ну и хорошо. Суровый антишпион, если он свой драйвер в систему ставит и столько системных вызовов перехватывает
Вышла новая версия - 4.29 от 12.12.2007
линк на скачку в шапке, версию обновил
линк на скачку в шапке, версию обновил
У меня сегодня инет отвалился, обновил AVZ. В безопасном режиме ругался на
Цитата:
Че-то я не понял, как исправить.
В нормальном режиме ругался [more=больше]Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->7C882FEC
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C882F9C
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
>>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C882FB0
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
>>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C882FD8
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->7C882FC4
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Детектирована модификация IAT: LoadLibraryA - 7C882F9C<>7C801D77
Адрес в IAT восстановлен: LoadLibraryA
Детектирована модификация IAT: GetProcAddress - 7C882FEC<>7C80AC28
Адрес в IAT восстановлен: GetProcAddress
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:RegisterRawInputDevices (546) перехвачена, метод ProcAddressHijack.GetProcAddress ->77D8C9AA->7D1E0080
Перехватчик user32.dll:RegisterRawInputDevices (546) нейтрализован[/more]. Помогите, плиз, разобраться...
Цитата:
>> Таймаут завершения служб находится за пределами допустимых значений
Че-то я не понял, как исправить.
В нормальном режиме ругался [more=больше]Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->7C882FEC
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C882F9C
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
>>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C882FB0
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
>>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C882FD8
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->7C882FC4
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Детектирована модификация IAT: LoadLibraryA - 7C882F9C<>7C801D77
Адрес в IAT восстановлен: LoadLibraryA
Детектирована модификация IAT: GetProcAddress - 7C882FEC<>7C80AC28
Адрес в IAT восстановлен: GetProcAddress
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:RegisterRawInputDevices (546) перехвачена, метод ProcAddressHijack.GetProcAddress ->77D8C9AA->7D1E0080
Перехватчик user32.dll:RegisterRawInputDevices (546) нейтрализован[/more]. Помогите, плиз, разобраться...
Народ подскажите как поставить русский язик че то по описанию не пойму
sbirchuk
Эта программа по умолчанию русская! Куда и что ставить ты собрался?
Эта программа по умолчанию русская! Куда и что ставить ты собрался?
Это что значит:
Проверка не производится, так как не установлен драйвер мониторинга AVZPM?
Проверка не производится, так как не установлен драйвер мониторинга AVZPM?
AAD
Цитата:
Какое именно слово непонятно? В справке про систему AVZPM всё расписано.
Цитата:
Проверка не производится, так как не установлен драйвер мониторинга AVZPM?
Какое именно слово непонятно? В справке про систему AVZPM всё расписано.
Цитата:
Народ подскажите как поставить русский язик че то по описанию не пойму
Цитата:
[+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации.
Извиняюсь если недосмотрел, но ниукого обновления з-олегюком не глючат? у меня иногда ошибка вываливается, отскринить не успел, через минуту пока думал уже все ок, обновилось но периодично уж больно
redwhiterus
не так часто обновляюсь, но всё нормально, в настройках подсоединения - напрямую к инету.
не так часто обновляюсь, но всё нормально, в настройках подсоединения - напрямую к инету.
bavbav
Вот опять если, сменить адрес на запасной то все ок, ни у кого не было?
Вот опять если, сменить адрес на запасной то все ок, ни у кого не было?
redwhiterus
Ни разу не было, а что значит "сменить адрес на запасной"?
Ни разу не было, а что значит "сменить адрес на запасной"?
Цитата:
Ни разу не было, а что значит "сменить адрес на запасной"?
на авз.вирусинфо и т.п, возможно просто сервак у зайцева перегружен
redwhiterus
Я всегда с олега обновляюсь
Я всегда с олега обновляюсь
bavbav
Сорри проблема рещена -глюк днс, сайт вообще без www не открывается, будем знать!
Сорри проблема рещена -глюк днс, сайт вообще без www не открывается, будем знать!
А подскажите как настроить обновление AVZ из локалки?
Цитата:
А подскажите как настроить обновление AVZ из локалки?
Читаем доки они рулез
Выдержка из справки
Цитата:
function ExecuteAVUpdateEx(AServerURL : string; AConnectMode : byte; ProxyServer, ProxyUser, ProxyPass : string) : boolean;
Выполнение обновления баз утилиты AVZ через Интернет. Аналогична ExecuteAVUpdate, но проводит обновление согласно заданным параметрам с указанного URL, что в частности позволяет обновлять базы с сервера в локальной сети.
vgrnt
05:04 10-02-2008
Цитата:
на диалапе сижу, онлайн доки пристально читать не имею возможности
объясните, в каком формате должны быть выложены базы, чтобы можно было организовать то самое обновление в локалке?
по ходу дела avz с сервера ждет avzupd.zip
но хотелось бы знать точно
или хотябы адресок, где это можно было бы самому посмотреть...
05:04 10-02-2008
Цитата:
Читаем доки они рулез
Выдержка из справки
на диалапе сижу, онлайн доки пристально читать не имею возможности
объясните, в каком формате должны быть выложены базы, чтобы можно было организовать то самое обновление в локалке?
по ходу дела avz с сервера ждет avzupd.zip
но хотелось бы знать точно
или хотябы адресок, где это можно было бы самому посмотреть...
RA77
older
А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.
older
А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.
Serg_Ivanov
17:45 13-02-2008
Цитата:
а если в сети нетбиос запрещен, а можно только по http или ftp?
и речь не обо мне а о пользователях?
и, кстати, wget-ом можно и не очень тупо
но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
хотя бы документацию нормальную не в онлайн версии сделали...
и то было бы хорошо
может есть у кого документация? поделитесь...
17:45 13-02-2008
Цитата:
А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.
а если в сети нетбиос запрещен, а можно только по http или ftp?
и речь не обо мне а о пользователях?
и, кстати, wget-ом можно и не очень тупо
но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
хотя бы документацию нормальную не в онлайн версии сделали...
и то было бы хорошо
может есть у кого документация? поделитесь...
older
Цитата:
так вроде с прогой идёт хелп, там всё и расписано.
Цитата:
может есть у кого документация? поделитесь
так вроде с прогой идёт хелп, там всё и расписано.
Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWeb
CKAHEP
Цитата:
older
Цитата:
Цитата:
Цитата:
PS. всем остальным - извините, не удержался, терпеть не могу когда кто-то считает что все окружающие должны ему ВСЕ, да еще и на блюдичке с голубой каемочкой
Добавлено:
вот следующий пост за моим, доказательство того что пользователям не надо знать про эту программу...
Цитата:
Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWebIMHO, прекрасно дополняют друг друга!
older
Цитата:
...и речь не обо мне а о пользователях?а чем вы отличаетесь от пользователей? А пользователям не обязательно знать об существовании у них на компьютере этой программы - меньше будет головной боли потом...
Цитата:
но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?судя по всему так и делают с помощью скрипта...
Цитата:
...хотя бы документацию нормальную не в онлайн версии сделали...Любите по случаю и без (что видимо чаще бывает) предъявлять претензии? Начните с себя вам уже подсказали как.
и то было бы хорошо...
PS. всем остальным - извините, не удержался, терпеть не могу когда кто-то считает что все окружающие должны ему ВСЕ, да еще и на блюдичке с голубой каемочкой
Добавлено:
вот следующий пост за моим, доказательство того что пользователям не надо знать про эту программу...
Херня ваш AVZ три месяца юзал бесполезен как Касперыч.
Чего то проверяет, а толку мало.
Касперыч хоть какие то атаки задерживает.
Ad-aware вот это ВЕЩЬ всем советую!!!!!!!!!
Чего то проверяет, а толку мало.
Касперыч хоть какие то атаки задерживает.
Ad-aware вот это ВЕЩЬ всем советую!!!!!!!!!
mixa181
Уважаемый, если у вас не хватило уж не знаю чего для того, чтобы правильно использовать эту весьма полезную утилиту, то это ваши проблемы...
сорри за
Уважаемый, если у вас не хватило уж не знаю чего для того, чтобы правильно использовать эту весьма полезную утилиту, то это ваши проблемы...
сорри за
Black_Knight_Rostov
мне иногда приходиться с такими сталкиваться, это ...
Цитата:
мне иногда приходиться с такими сталкиваться, это ...
Цитата:
сорри за
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657
Предыдущая тема: Программы для учета потраченного времени
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.