Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 10.05.2012, 16:25   #41 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Обновились базы uVS. Качаем отсюда, распаковываем в папку SHA.
Vvvyg вне форума   Ответить с цитированием
Старый 10.05.2012, 16:26   #42 (permalink)
Angel-iz-Ada
Member
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,170
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 864
По умолчанию

Базы
Angel-iz-Ada вне форума   Ответить с цитированием
Старый 06.06.2012, 04:35   #43 (permalink)
Twincam
Member
 
Регистрация: 17.04.2012
Сообщений: 73
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

А есть где-нибудь инфа подобная по AVZ?
Twincam вне форума   Ответить с цитированием
Старый 06.06.2012, 07:31   #44 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Twincam Посмотреть сообщение
А есть где-нибудь инфа подобная по AVZ?
на сайте разработчика
http://www.z-oleg.com/secur/avz/
+help online
http://www.z-oleg.com/secur/avz_doc/
safety вне форума   Ответить с цитированием
Старый 06.06.2012, 10:23   #45 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Обновились базы uVS. Качаем отсюда, распаковываем в папку SHA.
Vvvyg, Это база с вирусами?
Аркалык вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 06.06.2012, 10:26   #46 (permalink)
Hotab
Member
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,909
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 120
По умолчанию

Ark, это база хэшэй проверенных файлов.
Hotab вне форума   Ответить с цитированием
Старый 06.06.2012, 11:17   #47 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
Vvvyg, Это база с вирусами?
базу с сигнатурами, плиз, нарабатываем сами. можно использовать импорт из скриптов.
safety вне форума   Ответить с цитированием
Старый 06.06.2012, 12:25   #48 (permalink)
Hotab
Member
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,909
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 120
По умолчанию

Можно еще критерии поиска свои делать.. Тоже неплохо помогает в нахождении малварей и прочих не нужных программ.
Hotab вне форума   Ответить с цитированием
Старый 24.06.2012, 10:17   #49 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Hotab, типичная ошибка в скрипте.
Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\LENYZA.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\LOCALSERVICE\APPLICATION DATA\MICROSOFT\LENYZA.EXE
regt 12
deltmp
delnfr
czoo
restart
вначале удаляется файл, потом файл зачем то карантинится, а потом еще и архивируется пустой карантин.
safety вне форума   Ответить с цитированием
Старый 25.06.2012, 19:44   #50 (permalink)
Hotab
Member
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,909
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 120
По умолчанию

safety, Спасибо,такого больше и не делаю

---------- Добавлено в 18:44 ---------- Предыдущее сообщение было написано в 18:34 ----------

safety, Подскажите пожалуйста!
1.Какова вероятность того,что на максимальной длине сигнатуры будет совпадение с легитимом?
2.Возможно ли,что вирус,может не показаться в подозрительных файлах(и вообще в секции "все")? От чего это зависит?
Спасибо)
Hotab вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:47.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.