Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 20.04.2012, 17:28   #11 (permalink)
Ip_MEN
Member
 
Аватар для Ip_MEN
 
Регистрация: 08.10.2011
Сообщений: 582
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 43
По умолчанию

То есть, желательно удалять через DELALL по одному, чем через addsgn?
Ip_MEN вне форума   Ответить с цитированием

Старый 20.04.2012, 17:28
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0



Ошибка резервной линковки
Фильтрация помех в автоусилителе
Электронная таблица

Старый 20.04.2012, 18:04   #12 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Ip_MEN Посмотреть сообщение
Потом в uVS выполнил твик 22 и все заработало. Так и не понял, что там было.
можно посмотреть в логе выполнения скрипта, хотя не уверен что там есть подробная расшифровка действия данного твика.
safety вне форума   Ответить с цитированием
Старый 20.04.2012, 18:06   #13 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Hotab Посмотреть сообщение
Как часто могут совпадать хэши файлов? Просто на днях было ,что загрузил образ ,а у меня половина файлов под детект попали... Хотя сигнатура была добавлена по отчету ВТ (21 из 41 вроде)
о каких хэшах идет речь? если о md5, sha1 то это практически невозможно... хэши файлов уникальны.
safety вне форума   Ответить с цитированием
Старый 20.04.2012, 18:10   #14 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Ip_MEN Посмотреть сообщение
То есть, желательно удалять через DELALL по одному, чем через addsgn?
нет конечно, сигнатуры полезны для быстрого анализа и составления скрипта. Но надо иметь ввиду, что может быть ложное срабатывание.... в этом случае необходимо увеличивать длину активной части сигнатуры. по которой идет проверка. При полном совпадении с сигнатурой по 64байтам если вы уверены что это ложное срабатывание сигнатуру безжалостно удалить. и использовать для удаления файла delall. Часто по сигнатуре от tASKMNG.EXE (Styerlown - детект по Микрософт) много детектируется чистых файлов.
safety вне форума   Ответить с цитированием
Старый 20.04.2012, 18:37   #15 (permalink)
Angel-iz-Ada
Member
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,170
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 864
По умолчанию

22 твик восстанавливает следующие ассоциации: bat, com, exe, hta, vbs, vbe, js , jse, wsh, wsf, scr, cmd, lnk, pif, msc, cpl
Angel-iz-Ada вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 20.04.2012, 18:47   #16 (permalink)
Ip_MEN
Member
 
Аватар для Ip_MEN
 
Регистрация: 08.10.2011
Сообщений: 582
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 43
По умолчанию

Цитата:
Сообщение от Angel-iz-Ada Посмотреть сообщение
22 твик восстанавливает следующие ассоциации: bat, com, exe, hta, vbs, vbe, js , jse, wsh, wsf, scr, cmd, lnk, pif, msc, cpl
Это я понял, я про то, почему AVZ не видел нарущение ассоциирования файлов, плюс почему не отработали таблетка и рег файл.
Ip_MEN вне форума   Ответить с цитированием
Старый 20.04.2012, 18:57   #17 (permalink)
Hotab
Member
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,909
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 120
По умолчанию

safety, Вот вот..скорей ложное и было

---------- Добавлено в 17:57 ---------- Предыдущее сообщение было написано в 17:56 ----------

Ip_MEN, Может привилегий на ветку было недостаточно
Hotab вне форума   Ответить с цитированием
Старый 20.04.2012, 19:00   #18 (permalink)
Angel-iz-Ada
Member
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,170
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 864
По умолчанию

Да, скорее всего админских прав не хватало
Angel-iz-Ada вне форума   Ответить с цитированием
Старый 20.04.2012, 19:00   #19 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Hotab Посмотреть сообщение
safety, Вот вот..скорей ложное и было [COLOR="Silver"]
так на вопрос не ответил, значит нет ясности в голове по поводу хэшей и сигнатур. хэши и сигнатуры - это разные данные. сигнатрура в uVS извлекается по известному автору алгоритму из файла. Хэши (md5, sha1 и др.) же вычисляются по признанным стандартным и известным алгоритмам.
safety вне форума   Ответить с цитированием
Старый 20.04.2012, 22:08   #20 (permalink)
Hotab
Member
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,909
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 120
По умолчанию

safety, Конечно же речь идет о сигнатуре.Просто в начале не так выразился
Hotab вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:08.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.