AVPTool - Страница 2 - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Kokunov Aleksey
Что значит "нет никаких ускоряющих технологий"....

iChecker есть....не удевлюсь что и iSwift найду.

покажите скрин пожалуйста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Ох, я и сам в раздумии, но чего-то меня во всём этом смущает.

Я точно помню юридические проблемы с виртуальными машинами и иными дистрибутивами.

Сравниваю успешную простоту Bart PE каспера и тяжёлое рождение Live CD Веба на основе линуха.

Ну, наверное, не всё так просто.

Не знаю.

Буду на днях почитать.

А Dr.Web собирается свой LiveCD на основе линуха поставлять сразу в готовом виде? Я к тому, что для создания аварийного диска ЛК пользователь должен самостоятельно выкачать PE Builder и плюс иметь свой диск WinXP... Т.е. функционал вроде как не самодостаточный, это не очень удобно. Но судя по всему только так нет проблем с лицензиями.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Я даже согласен, что наши мнения второстепенны.

Но они есть, и в некоторой степени формируют сознание людей, которые общаются с нами.

Конечно,каждый делает при этом некие заключения.Для меня есть уважительное (для меня) основание не верить тому,кто торопит в выборе решения.Считаю опасным отдавать предпочтения кричащим и заядло доказывающим,хотящими иметь последнее слово или даже объясняющим спокойно,но которые пойдут и по трупам любого рода для выживания своего мнения/цели.Лично не люблю людей,играющих на разногласиях.

За людей можно не бояться.Кто сам себя не ищет обмануть,сделает правильный вывод,даже если все,говорящие ему,ошибаются.Я же не отношусь к тем,кто кому дорогу жизни открыл или показал или объяснил,или,хотя бы,кто сам по ней идёт.Слушающий меня,а не тех,ошибётся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState
Что значит "нет никаких ускоряющих технологий"....

iChecker есть....не удевлюсь что и iSwift найду.

покажите скрин пожалуйста

Первые скрины остались на работе, там на Виртуалке IChecker в логах показан, но вот скрин уже на дом.ПК, здесь показаны логи отчета сканирования....тут уже iSwift как вы видите..

Добавлено спустя 6 минут 40 секунд:

Что касается моего вопроса по поводу антивируса при до загрузке системы:

да я знаю что можно создать по средством PEbuilder загрузчик с KAVом, но есть одно НО..для этого нужно приобрести этот КАВ, создать такую систему и потом сканить. А может я пользуюсь другим АВ и мне незачем покупать КАВ чтобы создать загрузчик и лечить систему. Вот тут то мне и нужна утилита, которой можно было бы проверить систему до загрузки ОС, и хотелось бы чтоб эта утилита была от ЛК.

11.JPG

post-1602-1179060203.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Действетельно странно...

А кав не установлен (был?)?

Мотеж отключили создание баз iCheckera i iSwifta но забыли отключить их использование?!...

Добавлено спустя 3 минуты 59 секунд:

Что значит "нет никаких ускоряющих технологий"....

iChecker есть....не удевлюсь что и iSwift найду.

покажите скрин пожалуйста

Первые скрины остались на работе, там на Виртуалке IChecker в логах показан, но вот скрин уже на дом.ПК, здесь показаны логи отчета сканирования....тут уже iSwift как вы видите..

Добавлено спустя 6 минут 40 секунд:

Что касается моего вопроса по поводу антивируса при до загрузке системы:

да я знаю что можно создать по средством PEbuilder загрузчик с KAVом, но есть одно НО..для этого нужно приобрести этот КАВ, создать такую систему и потом сканить. А может я пользуюсь другим АВ и мне незачем покупать КАВ чтобы создать загрузчик и лечить систему. Вот тут то мне и нужна утилита, которой можно было бы проверить систему до загрузки ОС, и хотелось бы чтоб эта утилита была от ЛК.

Видел на фтп parthner.kaspersky.com PeBuilder Kaspa в зипе вроде.. ссылку не помню. на форуме КЛ можно поискать ссылку на фтп а там в /utils/ то что надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Даже если в зипе,...просто когда я пробовал создавать такого рода загрузчик с кавом то этот дистрибутивчик выходил на 180 метров...качать такое мне ))??...да и другим тоже не захочется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Ох, я и сам в раздумии, но чего-то меня во всём этом смущает.

Я точно помню юридические проблемы с виртуальными машинами и иными дистрибутивами.

Сравниваю успешную простоту Bart PE каспера и тяжёлое рождение Live CD Веба на основе линуха.

Ну, наверное, не всё так просто.

Не знаю.

Буду на днях почитать.

А Dr.Web собирается свой LiveCD на основе линуха поставлять сразу в готовом виде? Я к тому, что для создания аварийного диска ЛК пользователь должен самостоятельно выкачать PE Builder и плюс иметь свой диск WinXP... Т.е. функционал вроде как не самодостаточный, это не очень удобно. Но судя по всему только так нет проблем с лицензиями.

Зато иметь при себе болванку LiveCD с устаревшими базами (а как их обновлять-то, сканер-то с болванки запускается) это существенно удобней. А выкачивать целиком исошник LiveCD со свежими базами, а потом писать его на болванку - никакого инета не хватит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

А там апдейт будет предусмотрен на Лайв СД доктора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

обновления на диск больного компа скачиваются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
обновления на диск больного компа скачиваются?

В Dr.Web LiveCD - в оперативную память. Они не такие большие, чтобы их писать на винчестер :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Почему AVPTool не обновляется по примеру Cure-IT? Я думаю, что обновления раз в сутки или после обнаружения эпидемии, было бы достаточно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Говорили что будет обновлятся каждый день когда финал АВТТула зделают Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState
Говорили что будет обновлятся каждый день когда финал АВТТула зделают Ж)

Определенное количество халявщиков это увеличт. Хорошо было бы реализовать 1 обновление только с выбором источника, - скачал, обновил, проверил, удалил,..и счастлив.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Халявщики сидят на ломаной версии KAV и эту утилиту качать никогда не будут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Ну наконецто, а то я думал что проект тормознули вплоть до полной остановки.....поглядим, скажем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

DWState ну и как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Очень, очен извиняюсь,..но руки еще не добрались до просмотра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Судя по датам выкладки сборок, ничего не затухло, процесс идет.

Сейчас актуальная 151-я сборка от 17-го августа, совсем свежая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Все цло не смотерл, но понравилось следущее: как ранее предполагалось..данная прога не имеет функции обновления, после установки проверка объектов не работала - ссылалась на повврежденные базы либо на их отсутствие. Я в свою очередь просто взял папку Base от КИС7.0 и перелил ее содержимое в AVPtool-Base...и все заработало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kokunov Aleksey

DWState ага, я зыбыл написать про эту оссобенность...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Так же как и ранее программа выдает номер версии неверно...не 151 а 202 (скрин не скидывается, но можете проверить кликнув по "Above" в продукте)

Еще, ранее я отмечал что в версии 075 присутствовал iswift и ichecker...все больше их нет. Повторное сканирование идет порой даже дольше и в отчетах не отображается использование технологий - их больше нет.

И вот еще вопрос, а зачем он после установки "службу" усанавливает в виндос, да еще и в режиме АВТО, которая остается при его удалении.

Добавлено спустя 9 минут 57 секунд:

Если при установке не требует перезагрузки то при удалении она нужна...НО служба продолжает висеть в режиме АВТО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
    • demkd
      ---------------------------------------------------------
       5.0.4
      ---------------------------------------------------------
       o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.  
         Поскольку уже запущенные процессы используют копии переменных потребуется перезагрузка системы.

       o Для процессов с внедренными потоками теперь печатается родитель этого процесса.

       o В лог выводится состояние SecureBoot.

       o В лог выводится версия драйвера Ф.

       o Добавлена интеграция с Ф:
         o История процессов загружается из Ф, а не из журнала Windows.
           Работает и при выключенной опции отслеживания процессов и задач, но если эта опция выключена
           то будет доступна лишь история процессов, но не задач.
           Это может быть полезно в случае когда зловред удаляет свою активность из журнала Windows.
         o Если установлен Ф v2.20 и старше, то в лог выводится список процессов (в т.ч. и уже завершенных)
           внедрявших потоки в чужие процессы, такие процессы получают статус "ПОДОЗРИТЕЛЬНЫЙ" и новый статус "ИНЖЕКТОР".

       o В меню запуска добавлена опция "Установить драйвер Ф".
         Версия драйвера: v2.20 mini - это урезанный драйвер бесплатной версии Ф.
         В отличии от драйвера в Ф эта версия не имеет региональных ограничений. 
         Драйвер ведет историю запуска процессов и внедрения потоков в чужие процессы.
         Дополнительно осуществляется защита ключа драйвера в реестре и самого файла драйвера.
         Остальной функционал удален.
         Драйвер устанавливается под случайным именем.
         Удалить драйвер можно будет в том же меню запуска, после установки/удаления требуется перезагрузка системы.
         (!) Для установки драйвера Ф потребуется выключить SecureBoot в BIOS-е.
         (!) Установка драйвера возможна лишь в 64-х битных системах начиная с Win7.
         (!) После установки драйвера система перейдет в тестовый режим из-за включения опции Testsigning.
         (!) При удалении драйвера запрашивается разрешение на отключение опции Testsigning.
         (!) Если эта опция изначально была включена и пользователь использует самоподписанные драйвера
         (!) то это опцию НЕ следует выключать, иначе система может уже и не загрузиться.

       o В меню "Запуск" и в меню удаленной системы добавлен пункт "Свойства системы".

       o Исправлена ошибка из-за которой в логе не появлялось сообщение о завершении сеанса при обратном подключении
         к удаленному рабочему столу.

       
    • PR55.RP55
      Возможно, что-то в открытом коде будет полезного и для uVS https://www.comss.ru/page.php?id=19320
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
×