| eXeL@B —› Оффтоп —› AVZ | 
| << . 1 . 2 . 3 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 23 октября 2007 11:41  · Личное сообщение · #1 Это не пиар....  
Антивирусная утилита AVZ Утилита предназначена для уничтожения SpyWare и AdWare модулей, сетевых вирусов (Worm), троянских программ (Trojan, TrojanSpy, TrojanDownloa Но кроме этого в ней есть встроенные утилиты для работы с сервисами,службами,драйверами.И много чего интересного,и полезного. z-oleg.com/avz4.zip -------------- Заодно,специально для неё,этим же програмистом разработан редактор скриптов. z-oleg.com/bitrix/redirect.php?event1=avz_se&event2=&event3=&goto=http%3A//z-oleg.com/avz_se.zip Есть интересные решения,вообщем мну обе понравилсь...  
----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]()  | 
| 
 | 
Создано: 23 октября 2007 16:07  · Личное сообщение · #2  | 
| 
 | 
Создано: 23 октября 2007 16:09  · Личное сообщение · #3 tnt17 пишет: Поверь, тут в большинстве не ламеры тусуются Дело не в ламерстве - там реально узнаешь что базы старье только после захода в About (никаких варнингов как у доктор веба ил касперского не выводится об этом) и я уверен что большинство скачавших этот AVZ проверяли его как есть. ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]()  | 
| 
 | 
Создано: 23 октября 2007 16:13  · Личное сообщение · #4  | 
| 
 | 
Создано: 23 октября 2007 16:58  · Личное сообщение · #5 GPcH пишет: мне эту проактивку Ms-Rem нахваливал год назад жж0шь! Ms-Rem всегда был ярым противником всяких проактивок, не нужно путать эвристик с проактивкой  
Лично я предпочитаю использовать утилиты Марка Руссиновича, толку больше, чем с AVZ, ну а для руткитов он тем более не годится - здесь RKU рулит. ----- Research is my purpose ![]()  | 
| 
 | 
Создано: 23 октября 2007 17:08  · Личное сообщение · #6  | 
| 
 | 
Создано: 23 октября 2007 17:13  · Личное сообщение · #7 Bronco пишет: Да вот дрова он не выгружает Если у драйвера незарегистрирован driver_object->DriverUnload то его никто не выгрузит   
А вообще драйвер можно выгрузить через винду. Заходишь в диспетчер устройств, включаешь отображение скрытых устройств и выгружай сколько влезет. Ну а руткит ты все равно так или иначе не выгрузишь  
----- Research is my purpose ![]()  | 
| 
 | 
Создано: 23 октября 2007 17:23  · Личное сообщение · #8  | 
| 
 | 
Создано: 23 октября 2007 17:38  · Личное сообщение · #9 юзал сабж, когда подхватил какую-то дрянь типа трояна-руткита. программа помогла обнаружить собственно вредносные файлы - соответственно, удалил их руками. лично мне хватает того, что мне покажут тип вероятной активности определённых загруженных драйверов(дальше я сам разберусь), а не станут звенеть, как Касперский, который толком не смог ничем помочь. ![]()  | 
| 
 | 
Создано: 23 октября 2007 17:40  · Личное сообщение · #10 ntldr пишет: лучше одевать презерватив а не лечиться от сифоза. Вобще не трахайся и из дома не выходи и руки спиртом протирай как Чаушеску мож больше повезет чем ему.. GPcH пишет: Вся мощь дефендера в его уникальной проактивке   Которую обходят лоховскими крипторами сто раз переписаными на васике ..какое там ринг 0
![]()  | 
| 
 | 
Создано: 23 октября 2007 18:09  · Личное сообщение · #11  | 
| 
 | 
Создано: 23 октября 2007 21:44  · Личное сообщение · #12  | 
| 
 | 
Создано: 23 октября 2007 22:10  · Личное сообщение · #13  | 
| 
 | 
Создано: 23 октября 2007 22:21  · Личное сообщение · #14 nice пишет: только один раз мне его нашел АВЗ, а вот RKU пока не подводил,жаль, что он в приват ушел(RkU3.7.300.503) солидарен, RKU мировая утилита, столько раз выручала... дальше даже не знаю чем пользоваться... __ пишет: да у вас там зверинец прям =) ни разу ничего у себя не ловил у себя то ничего, а вот целое стадо юзверей, где они их ловят  
----- in search of sunrise ![]()  | 
| 
 | 
Создано: 23 октября 2007 22:23  · Личное сообщение · #15 __ пишет: да у вас там зверинец прям =) Это не у меня, некоторые на работе любят парнушку смотреть... потом тысячи за траф отдают В борьбе с троянами пригодятся вот эти две програмки: download.sysinternals.com/Files/ProcessExplorerNt.zip download.sysinternals.com/Files/Autoruns.zip ----- Подписи - ЗЛО! Нужно убирать! ![]()  | 
| 
 | 
Создано: 23 октября 2007 22:32  · Личное сообщение · #16  | 
| 
 | 
Создано: 23 октября 2007 22:43  · Личное сообщение · #17 nice Насчёт RKU,я спорить то и не собираюсь,в сети есть и постарше,но...на фарси/чина мну не учился  .
Остальный ссылки дохлые.Жую тУ что есть...  
Насчёт АВЗ наверно повторюсь,кроме "антивиря" в нём много есть ещё чегО полезного.Что-то удобно,и мне нравиться,а главное работает.  
----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]()  | 
| 
 | 
Создано: 24 октября 2007 02:20  · Личное сообщение · #18  | 
| 
 | 
Создано: 24 октября 2007 03:48 · Поправил: pushick  · Личное сообщение · #19 Единственная заслуга AVZ - его бесплатность. Все остальное в нем реализованно через жопу. Возьмем к примеру так называемый "расширенный мониторинг процессов", появившийся в авз специально для ловли демо руткитов типа rkdemo и phide_ex. Сколько билдов потребовалось Зайцеву чтобы отладить эту мега технологию, заключающуюся в развешивании программ-нотификаторов на создание процесса и загрузку имаджа. Сделав это аффтар удовлетворенно заметил, что эти руткиты "на одну трубку" и вернулся к проектированию своего гуано, а именно добавлению в авз всякой херни. Драйверы выгружать черевато бсодами и в любом случае, если у драйвера нет Unload процедуры, хрен вы его выгрузите хоть AVZ5.0 Поиск перехватов - фишка AVZ? кг/ам, аффтар использует движок из AFX Rootkit 2005, со всеми вытекающими последствиями. Обмануть его тут - как отобрать у младенца конфетку. Доверять такой тулзе поиск перехватов - это подставлять себя. Доверять поиск руткитов (действительно руткитов, а не поделок всяких скрипт-кидесов) юзермод/кернел мод - курам на смех. Эвристический анализатор на нейросетях? кг/ам, всего лишь жидкая добавка к сигнатурам, больше пиарилось. Обход ничем не затруднителен. Контроль мест автозапуска? Далеко не всех. "Белый список" драйверов и служб? Отдельная песня, при выходе очередного багфикса к драйверу касперского (к примеру) Зайцев вынужден обновлять свою базу. Интерфейс? Как будто группа умственно отсталых дал...б порезвилась с VCL компонентами Delphi. В особенности обратите внимание на убожеские шрифты и дизайн формочек. Жуткая стабильность? Правильно - там где нечему бсодить, ничего бсодить и не будет. Не стоит сравнивать RKU и AVZ и тем более ставить RKU vs AVZ. Первый - это узко специализированный антируткит. Второй это лажовая антиспайвара (кто не верит - ознакомтесь с справкой AVZ), с претензиями на детект руткитов, которые In The Wild (т.е. любой новый руткит с новой технологией, даже если она известна, но не ITW, он словить и обезвредить будет не в состоянии). Я так полагаю тема до сих пор в основном форуме, потому что AVZ обладает какими-то непознанными способностями в области крекинга и исследования защиты программ. ----- Security through obscurity is just an illusion ![]()  | 
| 
 | 
Создано: 24 октября 2007 04:25  · Личное сообщение · #20  | 
| 
 | 
Создано: 24 октября 2007 04:32  · Личное сообщение · #21 Gideon Vi Это не негатив, а констатация положения вещей. Только сам аффтар AVZ виноват в том, что она негативная. Если бы AVZ обладал какие-то способностями и не был таким убожеством, никто бы и не говорил, что он отстой. Что касается второго пункта - аффтар использовал чужой труд для пиара своей поделки (avz v4.23/4.24), снабдив этот процесс едкими комментами в стиле Шерлока Холмса. Возможно ему это кажется ловким и красивым оборотом речи, но мне это видиться как речи далбаеба, который никогда в своей жизни не сможет даже приблизиться к уровню необходимому для написания вещей, которые он "опускал". Никто не занимается пиаром, пиариться смысла никакого нет. ----- Security through obscurity is just an illusion ![]()  | 
| 
 | 
Создано: 24 октября 2007 07:12 · Поправил: Hellspawn  · Личное сообщение · #22  | 
| 
 | 
Создано: 24 октября 2007 07:17  · Личное сообщение · #23 Опускать в чем? Я ничего ему не приписал, ничего у него и не отнял. Это все к вопросу о возможностях и достижениях товарища Зайцева, известного плагиатора и ныне сотрудника Касперского. Помогать ему? Для этого существует целый форум, называется virusinfo. Здесь никто не навязывает свое мнение - хотите юзайте, что угодно. ----- Security through obscurity is just an illusion ![]()  | 
| 
 | 
Создано: 24 октября 2007 08:12  · Личное сообщение · #24  | 
| 
 | 
Создано: 24 октября 2007 08:32  · Личное сообщение · #25 1. Исключительно собственными разработками. 2. И в отличие от регулярных пользователей virusinfo ака халуев Зайцева мои brains.dll и hands.dll ещё не corrupted. Предвидя провокацию, типа что же делать рядовым пользователям, у кого ничего из второго пункта своего такого нет - здесь медицина увы уже бессильна. Для них лучше предохраняться, чем потом лечиться. ----- Security through obscurity is just an illusion ![]()  | 
| 
 | 
Создано: 24 октября 2007 10:11  · Личное сообщение · #26  | 
| 
 | 
Создано: 24 октября 2007 10:12  · Личное сообщение · #27 pushick пишет: Я ничего ему не приписал, ничего у него и не отнял. Это все к вопросу о возможностях и достижениях товарища Зайцева, известного плагиатора и ныне сотрудника Касперского. Хм .. а ты кто вообще то ? и К чему это ты так разоряешься? вообще то обсуждать личные качаества твои или Зайцева имхо здесь не место.. ты форумы не попутал ? pushick пишет: И в отличие от регулярных пользователей virusinfo ака халуев Зайцева мои brains.dll и hands.dll ещё не corrupted. Видимо поросто потому что их нет? Имхо если тебе есть что сказать Зайцеву иди и скажи ему ...к чему нам твое мнение о нем? ![]()  | 
| 
 | 
Создано: 24 октября 2007 10:25  · Личное сообщение · #28  | 
| 
 | 
Создано: 24 октября 2007 10:36  · Личное сообщение · #29  | 
| 
 | 
Создано: 24 октября 2007 10:46  · Личное сообщение · #30 pavka пишет: Ты видмо парень элитный судя по базару ведешь колонку на форуме урюпинск.гамэ.ру Как ты догадался? pavka пишет: Для анэнцефалов полным полно форумов Тебе бы туда сходить. Научился распаковывать пакер от релаера и сколько самомнения сразу? А чей-то кракми с вм, запощенный тут SlayAss-ом так и не одолел? А базару то сколько было... Да ты монстр ) ----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... ![]()  | 
| 
 | 
Создано: 24 октября 2007 10:59  · Личное сообщение · #31 Gideon Vi пишет: Может быть можно увидеть ссылки на такие советы или копи/паст сюда? Три стандартных совета дающие 99% гарантию от заражения: 1 - не юзать IE 2 - ставить апдейты на винду 3 - не запускать все то, что приходит по мылу Если соблюдать эти три правила то шанс что-либо подхватить практически нулевой... ----- PGP key ![]()  | 
| << . 1 . 2 . 3 . >> | 
| eXeL@B —› Оффтоп —› AVZ | 











.





 Для печати