Ru-Board.club
← Вернуться в раздел «Программы»

» AVZ - Anti-SpyWare, Anti-AdWare

Автор: magazinus
Дата сообщения: 06.12.2007 00:56
А исходники не планируется выводить в паблик?
Автор: Panzer
Дата сообщения: 06.12.2007 18:50
Ronin666

Цитата:
Вот лог последнего сканирования.Кто может подсказать,все ли нормально в моей системе или есть какие-то звери?

Ну вообще-то в конце лога написано, где живут суперспецы по AVZ.

Цитата:
Особенно интересует пункт 1.4.Там написано,что подменили какой-то файл Dr.Web.

Здесь все нормально.

Цитата:
Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys

Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.

Цитата:
J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)

Пошли этот файл Зайцеву - автору AVZ
Автор: Ronin666
Дата сообщения: 06.12.2007 22:17

Цитата:
Функция NtClose (19) перехвачена (8056E9E9->A9575A74), перехватчик J:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Функция NtConnectPort (1F) перехвачена (80591D6E->A95C10D2), перехватчик J:\WINDOWS\System32\DRIVERS\cmdmon.sys



Разбирайся, что это за файлы. Весьма возможно, от какого-нибудь антивируса. DrWeb не всегда удачно уживается с драйверами низкого уровня других АВ.



Это чистые файлы!Первый пренадлежит антишпиону Spyware Terminator,второй-Comodo Firewall.

Цитата:
J:\Program Files\ClockSN\ClockS\KiFB.exe >>> подозрение на Trojan.Win32.PopUpper.e ( 0A2CCEA1 03BDCD62 001C72FC 00193499 16384)



Пошли этот файл Зайцеву - автору AVZ

Уже послал!Это тоже чистый файл,пренадлежит часам(они у меня на кнопке Пуск стоят).Я этот файл проверял на нескольких онлайн-сервисах...
Автор: Panzer
Дата сообщения: 08.12.2007 15:10
Ronin666

Цитата:
Это чистые файлы!

Ну и хорошо. Суровый антишпион, если он свой драйвер в систему ставит и столько системных вызовов перехватывает
Автор: Black_Knight_Rostov
Дата сообщения: 12.12.2007 16:15
Вышла новая версия - 4.29 от 12.12.2007
линк на скачку в шапке, версию обновил
Автор: ochennadosoft
Дата сообщения: 14.12.2007 16:19
У меня сегодня инет отвалился, обновил AVZ. В безопасном режиме ругался на

Цитата:
>> Таймаут завершения служб находится за пределами допустимых значений

Че-то я не понял, как исправить.
В нормальном режиме ругался [more=больше]Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->7C882FEC
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C882F9C
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
>>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C882FB0
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
>>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C882FD8
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->7C882FC4
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Детектирована модификация IAT: LoadLibraryA - 7C882F9C<>7C801D77
Адрес в IAT восстановлен: LoadLibraryA
Детектирована модификация IAT: GetProcAddress - 7C882FEC<>7C80AC28
Адрес в IAT восстановлен: GetProcAddress
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:RegisterRawInputDevices (546) перехвачена, метод ProcAddressHijack.GetProcAddress ->77D8C9AA->7D1E0080
Перехватчик user32.dll:RegisterRawInputDevices (546) нейтрализован[/more]. Помогите, плиз, разобраться...
Автор: sbirchuk
Дата сообщения: 22.12.2007 08:35
Народ подскажите как поставить русский язик че то по описанию не пойму
Автор: abz
Дата сообщения: 22.12.2007 11:14
sbirchuk

Эта программа по умолчанию русская! Куда и что ставить ты собрался?
Автор: AAD
Дата сообщения: 09.01.2008 19:55
Это что значит:
Проверка не производится, так как не установлен драйвер мониторинга AVZPM?
Автор: Abs62
Дата сообщения: 09.01.2008 20:44
AAD

Цитата:
Проверка не производится, так как не установлен драйвер мониторинга AVZPM?

Какое именно слово непонятно? В справке про систему AVZPM всё расписано.
Автор: Sheon
Дата сообщения: 22.01.2008 17:56

Цитата:
Народ подскажите как поставить русский язик че то по описанию не пойму



Цитата:
[+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации.
Автор: namchik
Дата сообщения: 23.01.2008 01:49
Sheon
скачай русский дистрибутив
http://z-oleg.com/avz4.zip
Автор: redwhiterus
Дата сообщения: 06.02.2008 18:21
Извиняюсь если недосмотрел, но ниукого обновления з-олегюком не глючат? у меня иногда ошибка вываливается, отскринить не успел, через минуту пока думал уже все ок, обновилось но периодично уж больно
Автор: bavbav
Дата сообщения: 06.02.2008 20:20
redwhiterus
не так часто обновляюсь, но всё нормально, в настройках подсоединения - напрямую к инету.
Автор: redwhiterus
Дата сообщения: 08.02.2008 16:43
bavbav
Вот опять если, сменить адрес на запасной то все ок, ни у кого не было?
Автор: bavbav
Дата сообщения: 08.02.2008 17:08
redwhiterus
Ни разу не было, а что значит "сменить адрес на запасной"?
Автор: redwhiterus
Дата сообщения: 08.02.2008 18:42

Цитата:
Ни разу не было, а что значит "сменить адрес на запасной"?

на авз.вирусинфо и т.п, возможно просто сервак у зайцева перегружен
Автор: bavbav
Дата сообщения: 08.02.2008 19:26
redwhiterus
Я всегда с олега обновляюсь
Автор: redwhiterus
Дата сообщения: 08.02.2008 19:43
bavbav
Сорри проблема рещена -глюк днс, сайт вообще без www не открывается, будем знать!
Автор: RA77
Дата сообщения: 10.02.2008 09:00
А подскажите как настроить обновление AVZ из локалки?
Автор: vgrnt
Дата сообщения: 10.02.2008 11:04

Цитата:
А подскажите как настроить обновление AVZ из локалки?


Читаем доки они рулез
Выдержка из справки

Цитата:
function ExecuteAVUpdateEx(AServerURL : string; AConnectMode : byte; ProxyServer, ProxyUser, ProxyPass : string) : boolean;

Выполнение обновления баз утилиты AVZ через Интернет. Аналогична ExecuteAVUpdate, но проводит обновление согласно заданным параметрам с указанного URL, что в частности позволяет обновлять базы с сервера в локальной сети.
Автор: older
Дата сообщения: 13.02.2008 23:01
vgrnt
05:04 10-02-2008
Цитата:
 
Читаем доки они рулез
Выдержка из справки


на диалапе сижу, онлайн доки пристально читать не имею возможности
объясните, в каком формате должны быть выложены базы, чтобы можно было организовать то самое обновление в локалке?
по ходу дела avz с сервера ждет avzupd.zip
но хотелось бы знать точно
или хотябы адресок, где это можно было бы самому посмотреть...
Автор: Serg_Ivanov
Дата сообщения: 13.02.2008 23:45
RA77
older
А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.
Автор: older
Дата сообщения: 14.02.2008 19:53
Serg_Ivanov
17:45 13-02-2008
Цитата:
А не пробовали тупо менять папку с базами в AVZ или копировать в неё новые обновления из локальной папки с базами.


а если в сети нетбиос запрещен, а можно только по http или ftp?
и речь не обо мне а о пользователях?
и, кстати, wget-ом можно и не очень тупо

но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
хотя бы документацию нормальную не в онлайн версии сделали...
и то было бы хорошо
может есть у кого документация? поделитесь...
Автор: bavbav
Дата сообщения: 14.02.2008 20:09
older

Цитата:
может есть у кого документация? поделитесь

так вроде с прогой идёт хелп, там всё и расписано.
Автор: CKAHEP
Дата сообщения: 17.02.2008 19:49
Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWeb
Автор: DJ makrus
Дата сообщения: 18.02.2008 06:18
CKAHEP
Цитата:
Скажитте а как работает прога совместно с Agnitum Outpost Firewall+drWeb
IMHO, прекрасно дополняют друг друга!

older
Цитата:
...и речь не обо мне а о пользователях?
а чем вы отличаетесь от пользователей? А пользователям не обязательно знать об существовании у них на компьютере этой программы - меньше будет головной боли потом...
Цитата:
но, если разрабы предусмотрели специальный функцию в скриптах, то почему бы им не рассказать, как это все сделать не тупо, а нормально, как они сами и делают?
судя по всему так и делают с помощью скрипта...
Цитата:
...хотя бы документацию нормальную не в онлайн версии сделали...
и то было бы хорошо...
Любите по случаю и без (что видимо чаще бывает) предъявлять претензии? Начните с себя вам уже подсказали как.
PS. всем остальным - извините, не удержался, терпеть не могу когда кто-то считает что все окружающие должны ему ВСЕ, да еще и на блюдичке с голубой каемочкой
Добавлено:
вот следующий пост за моим, доказательство того что пользователям не надо знать про эту программу...
Автор: mixa181
Дата сообщения: 18.02.2008 07:08
Херня ваш AVZ три месяца юзал бесполезен как Касперыч.
Чего то проверяет, а толку мало.
Касперыч хоть какие то атаки задерживает.
Ad-aware вот это ВЕЩЬ всем советую!!!!!!!!!
Автор: Black_Knight_Rostov
Дата сообщения: 18.02.2008 07:41
mixa181
Уважаемый, если у вас не хватило уж не знаю чего для того, чтобы правильно использовать эту весьма полезную утилиту, то это ваши проблемы...
сорри за
Автор: bavbav
Дата сообщения: 18.02.2008 17:44
Black_Knight_Rostov
мне иногда приходиться с такими сталкиваться, это ...
Цитата:
сорри за

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657

Предыдущая тема: Программы для учета потраченного времени


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.