Автокарантин AVZ - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

amid525

Тоже самое и через експлорер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
На мой сайт такой не пролезет, на http://virusinfo.info/virusdetector/ должен (у меня пролезает до 20, virusdetector - до 80-100 мб)

в этом сообщение написано

Закачать архив с файлами можно здесь (Форма закачки ниже объяснений) Максимальный размер для закачиваемого файла 80 Mб.

но если погуглить темы по названию ошибки и по этой теме туда реальный размер который можно загрузить ещё меньше.

amid525 попробуйте рекомендацию из той же темы из этого поста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Тоже самое и через експлорер.

А сейчас грузится ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Все равно. Как-то странно, на Опере до 870кб отправка доходит, и ошибка..

На Эксплорере, до 1.2мб и ошибка.. :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Все равно. Как-то странно, на Опере до 870кб отправка доходит, и ошибка..

На Эксплорере, до 1.2мб и ошибка.. :wacko:

Значит, дело в чем-то еще... Я посмотрел логи сервиса, самый большой из загруженных карантинов 65 мб, весьма много в диапазоне 30-40 мб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Я посмотрел логи сервиса, самый большой из загруженных карантинов 65 мб

вероятно больше просто туда не влезает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Интересная штука. Выполнил скрипт АВЗ на другом буке. Размер вышел архива 40мб. Загрузился нормально на сервер.

Скопировал свой архив 70мб на этот бук, после 1мб выдало ошибку:

______.PNG

post-8168-1359226255_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Интересная штука. Выполнил скрипт АВЗ на другом буке. Размер вышел архива 40мб.

amid525 я выше дал ссылку, вот эту таким образом вроде можно архив на части разбить. Правда администрации VI имхо стоит подумать на увеличением лимита на максимальный размер карантина.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Интересная штука. Выполнил скрипт АВЗ на другом буке. Размер вышел архива 40мб. Загрузился нормально на сервер.

Скопировал свой архив 70мб на этот бук, после 1мб выдало ошибку:

Антивирус есть ? Его включение/выключение влияет на отправку ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Стоит Аваст анивирус и фаервол Комодо. Не отключал, первый архив нормально прошел. Отключал, не влияет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
amid525 я выше дал ссылку, вот эту таким образом вроде можно архив на части разбить. Правда администрации VI имхо стоит подумать на увеличением лимита на максимальный размер карантина.

alamor, разбил. Отправка пошла.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

на всякий случай дам ещё ссылку на поиск в гугле, так что случай не единичный и проблему стоит как-то решать. Не будет же каждый пользователь бежать на АМ и спрашить здесь, как ему карантин загрузить :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Зайцев Олег очень часто в логах AVZ сделанных на сервере можно увидеть, что логи сделаны Session="Console", но при этом папка Windows находится в папке профиля пользователя. С чем это связано ? Это пользователь, что-то делает не так или это какой-то косяк AVZ ? Лог с примером.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Зайцев Олег, так что посоветовать юзерам, чтобы в логе правильно отображались пути ? врядли кто-то решится писать скрипт по такому логу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

имхо для сразу распознанных зловредов все же нужно адрес в реестре писать, чтобы людям проще было прибивать гадость да и таким как мне чтобы на уровне зрительной памяти откладывалось - руки потом сами в нужный ключик реестра полезут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
имхо для сразу распознанных зловредов все же нужно адрес в реестре писать, чтобы людям проще было прибивать гадость да и таким как мне чтобы на уровне зрительной памяти откладывалось - руки потом сами в нужный ключик реестра полезут.

А зачем ? При удалении зловреда эвристическая чистка подчищает в реестре все хвосты зверька. Если руки юзера полезут в нужный ключик реестра, то будет полный трындец :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
А зачем ?

а это сложно сделать? если да, то можно и не делать. а если пару строк написать, то хорошо бы. было бы полезно видеть в каких ключах малварь сидит. хотя бы юзер может в гугле это найти по имени ключа - с яндекса прийти в тему. ну и другие аргументы что выше написал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
а это сложно сделать? если да, то можно и не делать. а если пару строк написать, то хорошо бы. было бы полезно видеть в каких ключах малварь сидит. хотя бы юзер может в гугле это найти по имени ключа - с яндекса прийти в тему. ну и другие аргументы что выше написал...

Это пишется в лог - когда идет зачистка, в лог выдается список удаленных ключей - именно для такой цели. Можно в принципе расширить это протоколирование

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Временами в логе AVZ попадаются интернациональные символы, которые не могут быть корректно отображены (а в логе XML такое случается ещё чаще) может стоит сохранять логи в юникод кодировке ? Пример лога.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Зайцев Олег, в XML логе новой версии AVZ появились новые параметры VerMS и VerLS, например

VerMS="851968" VerLS="69746"

что они означают ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Зайцев Олег, в XML логе новой версии AVZ появились новые параметры VerMS и VerLS, например

что они означают ?

Недокументированные поля, для опыта. Содержат версию файла. Версия файла представлена четырьмя цифрами типа WORD (x.x.x.x), или двумя целыми числами типа DWORD (соответственно в каждом два значение. DWORD проще вносить в БД, так как составлящие выделяются элементарным сдвигом и маскированием. Текстовое представление придется парсить, зато оно более читабельное - поэтому в итоге пока не знаю, как лучше сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×