Показать полную графическую версию : [addon] AVZ 4.43 + (HijackThis/RSIT/GMER)
Страниц :
1
[
2]
3
4
5
6
7
8
9
dimich22
27-04-2007, 09:08
Антивирусная утилита AVZ - 4.25 + AVZGuard/AVZPM/BootCleaner Архив с утилитой содержит базу вирусов от 17.04.2007 103395 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 369 микропрограмм эвристики, 58493 подписей безопасных файлов Список доработок и модификаций: [-] Исправлены ошибки, возникающие в работе антикейлоггера на различных ОС [-] Исправлены ошибки, связанные с AVZPM [+] В дистрибутив вошли все усовершенствования и доработки, которые были введены в 4.24r1 - 4.24r4
Это не напоминание, просто, думаю, всем м.б. полезно. Случайно наткнулся.
jameszero
27-04-2007, 09:34
Аддон обновлён до версии 4.25 (антивирусные базы актуальны на 27.04.2007)
jameszero, по поводу универсальности аддона такая мысля:
Аддон делится на 2 каба, в одном основные файлы, в другом base\*, при установке явно ставятся (т.е. каждый вписан в INF) файлы только из первого каба. Базы из второго каба разворачиваются с помощью родного expand-а, для чего юзается что-нибудь типа PostInstal (или какая там есть подходящая команда?) А в ней прописать нечто вроде expand -r <2-й каб> <destination_path>\base
Тогда аддон становится практически вечным. А самостоятельный апгрейд делается просто:
он должен иметься на локалке (если ещё не установлен - ставится через контекстное/DefaultInstall), потом обновлён из Инета, потом новые базы свёрнуты в "каб-2".
Поскольку сама утилита не для чайников, то и перепаковка и пр. не должна быть проблемой.
jameszero
27-04-2007, 10:08
VitRom
Мысль понял :) На выходных поэкспериментирую
jameszero
27-04-2007, 19:17
VitRom
Провёл предварительный эксперимент.
В корень диска С поместил архив с базами base.cab, файл avz.inf (листинг ниже), файл install.cmd, со строчкой rundll32.exe advpack,LaunchINFSection C:\avz.inf,DefaultInstall,4 (для тестовой установки) и предварительно создал структуру папок - C:\Program Files\avz4\base\
[Version]
Signature="$Windows NT$"
SetupClass=BASE
[Defaultinstall]
RunPostSetupCommands=base
[base]
;Expand -r base.cab -F:* "C:\Progra~1\avz4\base"
;Expand -r base.cab -F:* "%24%\Progra~1\avz4\base"
Expand -r base.cab -F:* "%16422%\avz4\base"А теперь, внимание, вопрос: Какая из трёх строчек в секции сработала? (на комментарии [B]; не обращайте внимание)
На вид, все три строчки одинаковые и должны выполнять одно и то же, но срабатывают только две верхних, а третья, та которая нужна, запинается не пойму на чём.
Пока приходит в голову только то, что ADVANCEDINF при выполнении RunPostSetupCommands интерпретирует %16422%, как Program Files (с пробелом) и об это спотыкается expand. Попробовал с использованием не expand, а Extrac32 - те же грабли.
И ещё один момент - при удачной установке (в первых двух вариантах строчек), не удаётся скрыть консольное окно распаковки файлов, флаги в секции RunPostSetupCommands не помогают, а это не есть хорошо.
Так что, чем такой геморой, лучше обновлять базы sfx архивом из svcpack - да, не готично, зато дёшево, надёжно и практично (с)
jameszero, где-то тут недалеко я недавно сказал, что хочу сделать диск с аддонами, юзаемыми аналогично компонентам Винды - т.е. в любое время без ограничений, ставишь галочку, потом убираешь, потом опять ставишь и так сколько угодно. А svcpack для этого нисколько не катит. :(
Что до конкретного случая, то может тогда уж вынести всё это в батник, и вызывать его? И фиг с ними с окошками, функционал важнее.
Ха! Работает! ;)
[base]
cmd /c (Expand -r base.cab -F:* """%16422%\aaa""" & pause)
именно по 3 кавычки вместо 1!
jameszero
18-06-2007, 12:36
Аддон обновлён
Антивирусные базы актуальны на 17.06.2007
Изменён порядок интеграции аддона. Установка проходит в два этапа: SYSOC - устанавливается ядро программы, SVCPACK - в папку с программой распаковываются базы.
Базы заархивированы в 7-Zip sfx, возможно самостоятельное обновление.
jameszero
18-07-2007, 15:06
Аддон обновлён
Антивирусные базы актуальны на 17.07.2007
jameszero
16-08-2007, 18:48
Аддон обновлён.
Антивирусные базы актуальны на 16.08.2007
Антивирусная утилита AVZ - 4.27 + AVZGuard/AVZPM/BootCleaner (http://z-oleg.com/secur/avz/download.php)
Архив с утилитой содержит базу вирусов от 30.08.2007
125002 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 371 микропрограмма эвристики, 9 микропрограмм ИПУ, 62024 подписей безопасных файлов
Обратите внимание - базы AVZ обновляются ежедневно и могут быть загружены автоматически средствами самого AVZ - меню "Файл\Обновление баз".
Список доработок и модификаций:
[+++] Новая подсистема - резервное копирование. Позволяет автоматически создавать резервные копии различных системных настроек (резервные копии выполняются в основном в виде REG файлов, которые могут быть импортированы стандартным редактором реестра)
[+++] Автоматическое резервное копирование настроек SPI перед их исправлением и ряда настроек системы перед их восстановлением. Резервные копии создаются автоматически по мере надобности в папке BackUp в виде стандартных REG файлов, которые в случае необходимости могут быть импортированы в реестр
[+++] Добавлена новая подсистема - ИПУ (Искатель Потенциальных Уязвимостей). Его задача - поиск потенциально уязвимых служб, требующих внимания со стороны пользователя настроек и прочих моментов, влияющих на быстродействие и (или) безопасность ПК. Данная подсистема может вызываться из скриптов. Если уязвимость устранима, то в меню исследования системы автоматически добавляется соответствующая позиция, генерирующая фрагмент скрипта для устранения проблемы
[+++] Новая функция исследования системы - сохранение результатов исследования в формате XML. Данные XML файла дублируют данные протокола исследования системы, предназначено для автоматизированной обработки результатов исследования
[+++] Добавлено множество команд скриптового языка (более 20 штук - экспорт реестра, сканирование реестра, запуск эвристики, работа с INI файлами и т.п.)
[++] BootCleaner - добавлена функция копирования файла, подправлен карантин
[++] В восстановлении новая функция - пересоздание настроек SPI/LSP. Помогает, если зловред повредил системные ключи или подменил своими. Данная функция делает бекап текущих наcтроек и пересоздает их по эталону
[+] Менеджер автозапуска - добавлен контроль ряда экзотических ключей автозапуска, применяемых malware
[+] Добавлена прогресс-индикация в окне "Выполнить скрипт"
[+] Все кнопки главного окна продублированы пунктами меню (для устранения проблем доступа к ним при работе на низких разрешениях экрана в защищенном режиме)
[+] в логе сканирования системы отображаются данные о запуске из консольной сессии и о состоянии восстановления системы, в итоге лога отображаются данные о количестве подозрительных объектов
[+] Скрипты - расширен набор макросов, допустимых в имени файла
[-] Исправлен конфликт между системой AVZGuard и модулем проверки файлов по базе безопасных
[+/-] Сообщения об ошибках разархивации перемещено в раздел отладочной информации ипо умолчанию не выводится в протокол
RED_AD, 4.27 заражена вирусом - http://z-oleg.com/avz4.zip Win32/Genetik троян
так ругается NOD32
jameszero
31-08-2007, 09:19
Аддон обновлён
Антивирусные базы - 30.08.2007
ANDYru, это скорее всего из за UPX сжатия. Распакуйте avz.exe и проверьте на www.virustotal.com
jameszero
13-09-2007, 13:13
В аддоне обновлены антивирусные базы
Базы актуальны на 12.09.2007
jameszero
11-10-2007, 22:58
Обновление антивирусных баз в аддоне.
Базы актуальны на 11.10.2007
jameszero
15-11-2007, 11:45
Обновление антивирусных баз в аддоне.
Базы актуальны на 14.11.2007
Вышла новая версия AVZ - 4.29 (http://z-oleg.com/secur/avz/download.php) (12.12.2007).
jameszero
13-12-2007, 21:07
Аддон обновлён
Версия 4.29
[+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации
[+++] Новая подсистема - мастер поиска и устранения проблем. Осуществляет автоматический поиск проблем и их автоматическое устранение с функцией резервного копирования и возможностью отмены большинства изменений. Поиск системных проблем и ошибок включен в основную процедуру проверки, результаты выводятся в протокол, раздел номер 9. Одна из функций мастера - чистка приватных данных (протоколы, кукизы, разнообразная история и статистика). Мастер использует обновляемую базу.
[++] Расширен HTML протокол исследования, в частности добавлена таблица заподозренных файлов без повторов, добавлены интерактивные элементы для генерации команд - удаление процесса, удаление BHO, управление службами и драйверами
[++] Скриптовой язык - введены новые команды (в частности, DeleteFileMask для удаления файлов, API для анализа XML базы с результатами исследования системы, вызов исследования системы с детальной настройкой параметров)
[++] Расширен набор информации, выводимой в XML протокол
[+] Открытие ключей реестра из скриптов производится в режиме "Только чтение"
[-] Исправления в XML файле (было дублирование имени тегов для двух разных менеджеров)
jameszero
17-01-2008, 20:06
Обновление антивирусных баз в аддоне.
Базы актуальны на 16.01.2008
jameszero
11-02-2008, 19:25
Обновление антивирусных баз в аддоне.
Базы актуальны на 10.02.2008
jameszero
10-03-2008, 18:10
Обновление антивирусных баз в аддоне.
Базы актуальны на 09.03.2008
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC