LeaF_AVF
Где на сайте базы?
Как обновиться вручную?
Спасибо.
Где на сайте базы?
Как обновиться вручную?
Спасибо.
AVZ перешел на ежедневное обновление AV баз
Или "Фома неверующий" предпочитает пасть крокодила?
Весь архив. У меня он автоматом закачивается Wget-ом раз в три дня. Вполне хватает для передачи ребятам со старой работы. У них с Сетью "проблемы" чисто административного плана - канал нужен только боссу, а остальным там делать абсолютно нечего. Коли не согласен с мнением босса - уволен автоматически.
потому что без этого, в условиях, когда разные настройки проводника и т. п. обезображены вирусом, и запустить этот же AVZ просто нет возможности (или нет возможности загрузить саму систему), его функционал по восстановлению системы (тех же настроек и ассоциаций) можно применить только со стороны; но со стороны, но без привязки к установленному реестру, у нас остаётся только сканер и база доверенных, а инструментарий восстановления и разные менеджеры остаются не у дел. Scan Started Fri Nov 14 03:48:41 2008
-------------------------------------------------------------------------------
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb: Permission denied
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb: Permission denied
C:\pagefile.sys: Permission denied
C:\Tobap\1\Desktop_.ini: Permission denied
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Гинекологический кабинет\ВИДЕО - Гинекологический кабинет.exe: Removed
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Девушки в оковах\ВИДЕО - Девушки в оковах.exe: Removed
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Связанные и беспомощные\ВИДЕО - Связанные и беспомощные.exe: Removed
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Секс-машины\ВИДЕО - Секс-машины.exe: Removed
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Электрошок\ВИДЕО - Электрошок.exe: Removed
C:\WINDOWS\ServicePackFiles\i386\wmplyer.exe: Removed
C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
C:\WINDOWS\system32\config\default: Permission denied
C:\WINDOWS\system32\config\SAM: Permission denied
C:\WINDOWS\system32\config\SECURITY: Permission denied
C:\WINDOWS\system32\config\software: Permission denied
C:\WINDOWS\system32\config\system: Permission denied
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Гинекологический кабинет\ВИДЕО - Гинекологический кабинет.exe: Trojan.Crypt-73 FOUND
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Девушки в оковах\ВИДЕО - Девушки в оковах.exe: Trojan.Crypt-73 FOUND
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Связанные и беспомощные\ВИДЕО - Связанные и беспомощные.exe: Trojan.Crypt-73 FOUND
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Секс-машины\ВИДЕО - Секс-машины.exe: Trojan.Crypt-73 FOUND
C:\Tobap\= ПОРНО - ЗАПРЕЩЕННОЕ ВИДЕО =\Электрошок\ВИДЕО - Электрошок.exe: Trojan.Crypt-73 FOUND
C:\WINDOWS\ServicePackFiles\i386\wmplyer.exe: Trojan.Crypt-73 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 460435
Engine version: 0.94.1
Scanned directories: 7480
Scanned files: 71142
Infected files: 12
Data scanned: 23641.46 MB
Time: 18968.438 sec (316 m 8 s)
--------------------------------------
Completed
--------------------------------------

Что касается RunScanner-а, очевидно надо покопаться в скриптах, но я до этого не дошёл
?
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: разрешен автозапуск программ с CDROM
и
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
не исчезли.
Я просто при этом её запускаю с флешки или устанавливаю на RAM-диск. Главное - чтобы она могла осуществить коли надо запись в карантин и логи.
Если нужен, ищи как отрубить системный планировщик, хотя это делается в два счёта, но на него в любой операционке завязана куча работы. И если остановишь - последствия будут не предсказуемы. А вот что разумно сделать, это выставить к нему в ACL (Список контроля доступа) права доступа для пользователей так, что бы работать с ним могли только система и админы, а параллельно установить nnCron - он конечно несколько староват, но с Vista дружит, ставил ребятам не раз. И если надо кому что спланировать, используй его средства. Спокойнее будет. Он гибко настраивается, и надёжен. В общем думай. Я специально вешки поставили и "минные поля указал". А то многие готовы сначала ломать, а потом думать как восстановить наломанное. Дровосеки.
), удаляет отладчики из Image File Execution Options. Определяет текущий ControlSet и выдает список из Services(чтобы редактировать параметры Start). Пытается определить "нестандартные" ключи в Services. я понял, Aleks0307 интересует каким образом, загрузившись из под LiveCD AVZ получит доступ к системе, уже установленной на винчестер (к реестру винды точнее)..
Если это так, то копать нужно в сторону программ, позволяющих подключить реестр существующей винды и работать с ним, как с основным. Насколько я помню, таких программ - масса. Навскидку - ERD Commander, Avast'овские утилиты, какие-то плагины BartPE кажется были..
сам AVZ физически где находится?
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657
Предыдущая тема: Программы для учета потраченного времени