Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Наборы обновлений для Windows XP/2003/Windows 7 (http://forum.oszone.net/forumdisplay.php?f=62)
-   -   [addon] AVZ 4.43 + (HijackThis/RSIT/GMER) (http://forum.oszone.net/showthread.php?t=67111)

jameszero 11-06-2006 13:05 449462

[addon] AVZ 4.43 + (HijackThis/RSIT/GMER)
 
Аддон с антивирусными утилитами AVZ 4.43, HijackThis, Randoms System Information Tool (RSIT), GMER для использования с пакетом обновлений UpdatePack-XPSP3-Rus
AVZ является основным инструментом для нейтрализации вирусов и устранения их последствий.
HijackThis, RSIT и GMER не менее полезные утилиты.
Логи данных утилит являются обязательными при обращении за помошью в лечении от вирусов на форумы virusinfo.info, safezone.cc, oszone.net
Подробнее об AVZ
Лог изменений
В состав аддона также включён редактор скриптов AVZ и Парсер GMER
--
Скачать аддон avz443, зеркало (антивирусные базы актуальны на дату публикации)
~ 11 Мб
MD5 f1b70327fa39038da2879764fd5e2711
--
Для интеграции в дистрибутив Windows XP распакуйте архив в папку "Addons" Набора обновлений
Метод интеграции - SVCPACK, возможна установка на "живую" систему.
Ярлыки программы создаются в папке "Пуск » Программы » Утилиты » AVZ"
При установке создаётся задание планировщика для ежедневного обновления AVZ (для отключения этой фичи используйте ключи установки -y -gm2 -fm0)
Деинсталляция доступна из апплета "Установка и удаление программ"
Внимание! Параметры запуска файла, указанные в файле Run, предназначены только для использования аддона в составе UpdatePack-XPSP3-Rus. Параметры тихой установки другими способами смотрите в этом сообщении.

Levin95 13-06-2006 10:16 449932

Нужная фича!

jameszero 17-06-2006 12:17 451869

Вышла новая версия AVZ 4.18
Из новых возможностей:
- Поведенческий анализатор в антикейлоггере. Изучает, что конкретно делает каждая из заподозренных DLL и описывает это в протоколе
- Добавлен ревизор диска. Позволяет создавать базы с описанием заданных дисков и папок и в последствие производить сравнение текущего состояния диска с базой.
--
Подробный лог изменений здесь
Версия 4.18 содержит базу от 15.06.2006 (25329 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 9 микропрограмм восстановления системы, 49778 подписей системных и безопасных файлов)

Ссылка на обновлённый аддон в первом посте темы

jameszero 29-07-2006 14:21 466135

Обновление до версии 4.19
Содержит базу вирусов от 28.07.2006 - 30947 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 51032 подписи безопасных файлов
Список доработок и модификаций:
[++] Новый менеджер - "Менеджер Downloaded Program Files". Подключен к автокарантину и исследованию системы
[++] Доработано исследование ситемы - появилась возможность включать в исследование все службы/драйверы (а не только активные), добавилась опция включения в HTML протокол скриптов для упрощения составления списков подозрительных файлов и скриптов для их сбора и удаления
[+] Доработан автокарантин - добавилась возможность включения неактивных служб и драйверов
[+] Добавлена возможность индивидуальной проверки указанного файла - ключ командной строки SCANFILE
[+] Добавлена возможность сохраненения протокола AVZ в формате CSV для удобства анализа
[+] Добавлена поддержка новых видов мейл-бомб а распаковщике ZIP архивов
[+] Расширена система команд скриптового движка: сохранение протокола в CSV формате, работа со списком запущенных процессов)
[+] Ряд мелких доработок в ревизоре и антирутките
--
Ссылка на аддон в первом посте темы.

RED_AD 30-09-2006 11:31 491558

jameszero
Цитата:

13.09.2006
Вышла новая версия AVZ - 4.20
Архив с утилитой содержит базу вирусов от 13.09.2006 41561 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 359 микропрограмм эвристики, 51541 подпись безопасных файлов
Список доработок и модификаций:
[++] Новый менеджер - "Менеджер апплетов панели управления (CPL)". Подключен к автокарантину и исследованию системы
[++] Новая подсистема AVZ - прямое чтение диска. Позволяет сканеру AVZ проверять заблокированные файлы. Эта подсистема
подключена к карантину, что позволяет копировать заблокированные файлы в карантин
[++] Kernel-Mode код AVZ перемещен в AV базу, что позволяет обновлять его без обновления самого AVZ. Драйвера устанавливаются в систему только по мере необходимости, причем имя драйвера уникально для каждого ПК. В момент закрытия AVZ драйвера автоматически удаляются.
[++] Антируткит - подавление перехватчиков KiST, обладающих средствами восстановления перехвата
[++] Антируткит - проверка и восстановление таблицы IAT процесса AVZ
[++] Антируткит - проверка таблицы прерываний (в рамках каждого из процессоров)
[++] Антируткит - проверка и восстановление SYSENTER (в рамках каждого из процессоров)
[++] Проверка содержимого MSI инсталляций и объектов, хранящихся в OLE контейнерах (документах, базах Access, презентациях)
[+] Передалан диалог отложенного удаления файла
[+] Новые команды скриптового языка: удаление каталогов и файлов
[+] Множество мелких доработок и модификаций

jameszero 01-10-2006 10:00 491829

Аддон обновлён.

SkySandy 27-10-2006 15:57 503447

Вышла новая версия 4.21

[++] Переделано автообновление, в частности поддержка прокси серверов с авторизацией (классической и NTLM). Предусмотрена возможность запоминания настроек
[++] Существенно расширен скриптовой язык - добавлены команды для работы с реестром, диалоговыми окнами, добавлено управление AVZ Guard из скрипта, завершение работы и перезагрузка
[+] Добавлена кнопка "Пауза", позволяющая временно приостановить сканирование файлов или эвристическую проверку системы
[+] Добавлена возможность сканирования файлов заданного каталога без сканирования его подкаталогов
[+] Добавлен редактор скриптов с функцией проверки синтаксиса без выполнения скрипта
[+] Поиск файлов - добавлена сортировка списка найденных файлов по любому полю, возможность выбора типовых масок имени файла, исправлена ошибка анализа заблокированных файлов
[+] Ряд мелких доработок антируткита и отложенного удаления
[+] Расширена и доработана документация

jameszero 28-10-2006 11:58 503677

Аддон обновлён.

ETT 28-10-2006 14:13 503697

Спасибо за полезный аддон! :)

bes1de 24-11-2006 02:29 516244

ни у кого не выскакивала ошибка (типа что то запрета)запуска ярлыков, приложений, файлов после того как активировать AVZGuard ?

jameszero 24-11-2006 08:28 516290

bes1de
Так задумано.
Почитайте здесь http://z-oleg.com/secur/avz/avzguard.php

jameszero 13-12-2006 22:41 524398

Обновил аддон до версии 4.22
Changelog

SamLab 14-12-2006 06:35 524461

jameszero
С mihd.net вообще даже ссылка на закачку не появляется - ничем не скачать, еще хуже рапиды - чем ifolder.ru не нравится?

jameszero 14-12-2006 08:36 524495

SamLab
Залил на ifolder.

jameszero 09-01-2007 09:24 533663

С небольшим запозданием аддон обновлён :)
Версия 4.23
История версий

jameszero 11-03-2007 08:59 560141

Обновление до версии 4.24
Ссылка в шапке темы

VitRom 11-04-2007 17:50 573020

С последнего изменения аддона прошёл месяц.
Версия проги всё ещё осталась та же, а вот обновления баз накопились уже под 800 кил, в том числе нек. ключевые компоненты...

Может, переделать аддон так, чтобы
(сам бы сделал, да в INF-ах для меня ещё достаточно тёмных мест)
1) на этапе интеграции сканилось содержимое в подкаталоге аддона BASES, куда юзером будут свалены все самые свежие базы,
2) базы сжимались (во 2-й каб?) и
3) динамически генерились фрагменты INF-а, отвечающие за копирование файлов баз?

Или оставить постоянный инф, где будет прописан
3) вызов (не помню, как там точно) "внешней программы" для распаковки 2-го каб-а с базами?

jameszero 11-04-2007 18:06 573034

Проще упаковать базы в sfx архив и подключать их на этапе SVCPACК, т.е. сделать комбинированную установку аддона - ядро ставится из SYSOC, а базы из SVCPACK. Но это было бы актуально при неизменном ядре программы, а так придётся перепаковывать и cab и sfx архивы.
Впрочем, аддон обновлю... сейчас закончу с Оперой и посмотрю, что можно сделать с AVZ. Возможно, выложу просто дополнение к аддону, чтобы не перекачивать его весь.

VitRom 11-04-2007 18:36 573056

Я исходил из того, что
1) "с точки зрения INF-а" ядро как раз таки неизменно - набор файлов постоянен, а перепаковать новые - на раз-два
2) обновления баз идут намного чаще + ИМХО разрыв по частоте ещё будет расти тем больше, чем более зрелой будет прога, а конечному юзеру не нужно будет ждать новое "дополнение" (и тебе время тратить) чтобы иметь свежак.

jameszero 11-04-2007 19:36 573086

VitRom
Ситуация усложнаяется тем, что базы не просто добавляются к тем, что уже есть в аддоне, а обновляются новыми версиями и какие именно файлы будут заменены при следующем обновлении предугадать невозможно. Реализацию динамически генерирумего в момент интеграции инфа, я и сам пока с трудом представляю. Так что, выкладываю обновление антивирусных баз для аддона, устанавливающееся из svcpack (базы актуальны на 11.04.07). Более свежие базы можно будет добавить самостоятельно - это обычный RAR sfx архив.

dimich22 27-04-2007 09:08 580232

Цитата:

Антивирусная утилита AVZ - 4.25 + AVZGuard/AVZPM/BootCleaner Архив с утилитой содержит базу вирусов от 17.04.2007 103395 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 369 микропрограмм эвристики, 58493 подписей безопасных файлов Список доработок и модификаций: [-] Исправлены ошибки, возникающие в работе антикейлоггера на различных ОС [-] Исправлены ошибки, связанные с AVZPM [+] В дистрибутив вошли все усовершенствования и доработки, которые были введены в 4.24r1 - 4.24r4
Это не напоминание, просто, думаю, всем м.б. полезно. Случайно наткнулся.

jameszero 27-04-2007 09:34 580242

Аддон обновлён до версии 4.25 (антивирусные базы актуальны на 27.04.2007)

VitRom 27-04-2007 09:54 580249

jameszero, по поводу универсальности аддона такая мысля:

Аддон делится на 2 каба, в одном основные файлы, в другом base\*, при установке явно ставятся (т.е. каждый вписан в INF) файлы только из первого каба. Базы из второго каба разворачиваются с помощью родного expand-а, для чего юзается что-нибудь типа PostInstal (или какая там есть подходящая команда?) А в ней прописать нечто вроде expand -r <2-й каб> <destination_path>\base

Тогда аддон становится практически вечным. А самостоятельный апгрейд делается просто:
он должен иметься на локалке (если ещё не установлен - ставится через контекстное/DefaultInstall), потом обновлён из Инета, потом новые базы свёрнуты в "каб-2".
Поскольку сама утилита не для чайников, то и перепаковка и пр. не должна быть проблемой.

jameszero 27-04-2007 10:08 580261

VitRom
Мысль понял :) На выходных поэкспериментирую

jameszero 27-04-2007 19:17 580509

VitRom
Провёл предварительный эксперимент.
В корень диска С поместил архив с базами base.cab, файл avz.inf (листинг ниже), файл install.cmd, со строчкой rundll32.exe advpack,LaunchINFSection C:\avz.inf,DefaultInstall,4 (для тестовой установки) и предварительно создал структуру папок - C:\Program Files\avz4\base\
Код:

[Version]
Signature="$Windows NT$"
SetupClass=BASE

[Defaultinstall]
RunPostSetupCommands=base

[base]
;Expand -r base.cab -F:* "C:\Progra~1\avz4\base"
;Expand -r base.cab -F:* "%24%\Progra~1\avz4\base"
Expand -r base.cab -F:* "%16422%\avz4\base"

А теперь, внимание, вопрос: Какая из трёх строчек в секции [base] сработала? (на комментарии ; не обращайте внимание)
На вид, все три строчки одинаковые и должны выполнять одно и то же, но срабатывают только две верхних, а третья, та которая нужна, запинается не пойму на чём.
Пока приходит в голову только то, что ADVANCEDINF при выполнении RunPostSetupCommands интерпретирует %16422%, как Program Files (с пробелом) и об это спотыкается expand. Попробовал с использованием не expand, а Extrac32 - те же грабли.
И ещё один момент - при удачной установке (в первых двух вариантах строчек), не удаётся скрыть консольное окно распаковки файлов, флаги в секции RunPostSetupCommands не помогают, а это не есть хорошо.
Так что, чем такой геморой, лучше обновлять базы sfx архивом из svcpack - да, не готично, зато дёшево, надёжно и практично (с)

VitRom 28-04-2007 22:43 581004

jameszero, где-то тут недалеко я недавно сказал, что хочу сделать диск с аддонами, юзаемыми аналогично компонентам Винды - т.е. в любое время без ограничений, ставишь галочку, потом убираешь, потом опять ставишь и так сколько угодно. А svcpack для этого нисколько не катит. :(

[st]Что до конкретного случая, то может тогда уж вынести всё это в батник, и вызывать его? И[/st] фиг с ними с окошками, функционал важнее.

Ха! Работает! ;)
Код:

[base]
cmd /c (Expand -r base.cab -F:* """%16422%\aaa""" & pause)

именно по 3 кавычки вместо 1!

jameszero 18-06-2007 12:36 600688

Аддон обновлён
Антивирусные базы актуальны на 17.06.2007
Изменён порядок интеграции аддона. Установка проходит в два этапа: SYSOC - устанавливается ядро программы, SVCPACK - в папку с программой распаковываются базы.
Базы заархивированы в 7-Zip sfx, возможно самостоятельное обновление.

jameszero 18-07-2007 15:06 615269

Аддон обновлён
Антивирусные базы актуальны на 17.07.2007

jameszero 16-08-2007 18:48 628670

Аддон обновлён.
Антивирусные базы актуальны на 16.08.2007

RED_AD 30-08-2007 22:15 635980

Антивирусная утилита AVZ - 4.27 + AVZGuard/AVZPM/BootCleaner
Архив с утилитой содержит базу вирусов от 30.08.2007
читать дальше »
125002 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 371 микропрограмма эвристики, 9 микропрограмм ИПУ, 62024 подписей безопасных файлов
Обратите внимание - базы AVZ обновляются ежедневно и могут быть загружены автоматически средствами самого AVZ - меню "Файл\Обновление баз".
Список доработок и модификаций:
[+++] Новая подсистема - резервное копирование. Позволяет автоматически создавать резервные копии различных системных настроек (резервные копии выполняются в основном в виде REG файлов, которые могут быть импортированы стандартным редактором реестра)
[+++] Автоматическое резервное копирование настроек SPI перед их исправлением и ряда настроек системы перед их восстановлением. Резервные копии создаются автоматически по мере надобности в папке BackUp в виде стандартных REG файлов, которые в случае необходимости могут быть импортированы в реестр
[+++] Добавлена новая подсистема - ИПУ (Искатель Потенциальных Уязвимостей). Его задача - поиск потенциально уязвимых служб, требующих внимания со стороны пользователя настроек и прочих моментов, влияющих на быстродействие и (или) безопасность ПК. Данная подсистема может вызываться из скриптов. Если уязвимость устранима, то в меню исследования системы автоматически добавляется соответствующая позиция, генерирующая фрагмент скрипта для устранения проблемы
[+++] Новая функция исследования системы - сохранение результатов исследования в формате XML. Данные XML файла дублируют данные протокола исследования системы, предназначено для автоматизированной обработки результатов исследования
[+++] Добавлено множество команд скриптового языка (более 20 штук - экспорт реестра, сканирование реестра, запуск эвристики, работа с INI файлами и т.п.)
[++] BootCleaner - добавлена функция копирования файла, подправлен карантин
[++] В восстановлении новая функция - пересоздание настроек SPI/LSP. Помогает, если зловред повредил системные ключи или подменил своими. Данная функция делает бекап текущих наcтроек и пересоздает их по эталону
[+] Менеджер автозапуска - добавлен контроль ряда экзотических ключей автозапуска, применяемых malware
[+] Добавлена прогресс-индикация в окне "Выполнить скрипт"
[+] Все кнопки главного окна продублированы пунктами меню (для устранения проблем доступа к ним при работе на низких разрешениях экрана в защищенном режиме)
[+] в логе сканирования системы отображаются данные о запуске из консольной сессии и о состоянии восстановления системы, в итоге лога отображаются данные о количестве подозрительных объектов
[+] Скрипты - расширен набор макросов, допустимых в имени файла
[-] Исправлен конфликт между системой AVZGuard и модулем проверки файлов по базе безопасных
[+/-] Сообщения об ошибках разархивации перемещено в раздел отладочной информации ипо умолчанию не выводится в протокол

ANDYru 31-08-2007 08:46 636124

RED_AD, 4.27 заражена вирусом - http://z-oleg.com/avz4.zip Win32/Genetik троян
так ругается NOD32

jameszero 31-08-2007 09:19 636138

Аддон обновлён
Антивирусные базы - 30.08.2007

ANDYru, это скорее всего из за UPX сжатия. Распакуйте avz.exe и проверьте на www.virustotal.com

jameszero 13-09-2007 13:13 642746

В аддоне обновлены антивирусные базы
Базы актуальны на 12.09.2007

jameszero 11-10-2007 22:58 658762

Обновление антивирусных баз в аддоне.
Базы актуальны на 11.10.2007

jameszero 15-11-2007 11:45 679186

Обновление антивирусных баз в аддоне.
Базы актуальны на 14.11.2007

maik5 13-12-2007 08:57 696265

Вышла новая версия AVZ - 4.29 (12.12.2007).

jameszero 13-12-2007 21:07 696718

Аддон обновлён
Версия 4.29
Код:

[+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации
[+++] Новая подсистема - мастер поиска и устранения проблем. Осуществляет автоматический поиск проблем и их автоматическое устранение с функцией резервного копирования и возможностью отмены большинства изменений. Поиск системных проблем и ошибок включен в основную процедуру проверки, результаты выводятся в протокол, раздел номер 9. Одна из функций мастера - чистка приватных данных (протоколы, кукизы, разнообразная история и статистика). Мастер использует обновляемую базу.
[++] Расширен HTML протокол исследования, в частности добавлена таблица заподозренных файлов без повторов, добавлены интерактивные элементы для генерации команд -  удаление процесса, удаление BHO, управление службами и драйверами
[++] Скриптовой язык - введены новые команды (в частности, DeleteFileMask для удаления файлов, API для анализа XML базы с результатами исследования системы, вызов исследования системы с детальной настройкой параметров)
[++] Расширен набор информации, выводимой в XML протокол
[+] Открытие ключей реестра из скриптов производится в режиме "Только чтение"
[-] Исправления в XML файле (было дублирование имени тегов для двух разных менеджеров)


jameszero 17-01-2008 20:06 719450

Обновление антивирусных баз в аддоне.
Базы актуальны на 16.01.2008

jameszero 11-02-2008 19:25 738071

Обновление антивирусных баз в аддоне.
Базы актуальны на 10.02.2008

jameszero 10-03-2008 18:10 757181

Обновление антивирусных баз в аддоне.
Базы актуальны на 09.03.2008

zeroua 01-04-2008 22:38 772757

jameszero, а можно в аддон добавить файл avz.loc (Для того, чтобы не задавать каждый раз параметры запуска AVZ, можно создать профиль локализации), с текстом

Код:

[Main]

Lang=RU

 

[RU]

Font=Arial

CharSet=204

ну и базу заодно обновить в аддоне, и еще одно может вы знаете, уживутся ли Аддон с антивирусной утилитой AVZ 4.29 и Аддон nod32v3

jameszero 02-04-2008 09:02 772918

zeroua
Цитата:

Цитата http://z-oleg.com/secur/avz_doc/index.html?t_lang.htm
Язык интерфейса начиная с версии 4.28 выбирается автоматически.

В каких случаях avz у вас запускается с английским интерфейсом?

Цитата:

уживутся ли Аддон с антивирусной утилитой AVZ 4.29 и Аддон nod32v3
Проблемы были в версии 4.27 http://virusinfo.info/showthread.php?p=131610 (первый пост).

zeroua 02-04-2008 10:34 772976

Цитата:

Цитата jameszero
В каких случаях avz у вас запускается с английским интерфейсом? »

, банально но во всех, пример тому думал что вирусы скачал запустил интерфейс английский, добавил ваш адон и интегрировал его в в ХР... запустил образ на VMware Workstation 6 проверил интерфейс английский...

хм.... а может все потомучто Панель управления -> Язык и региональные стандарты -> Украинский, а не Русский ?

вобщем у меня все настройки в Язык и региональные стандарты для Украины...

jameszero 02-04-2008 12:05 773029

zeroua
Цитата:

Цитата zeroua
может все потомучто Панель управления -> Язык и региональные стандарты -> Украинский, а не Русский »

Да, скорей всего из за этого.
Сделаю запуск программы с русским интерфейсом по умолчанию при следующем обновлении.
Автор avz предлагает два варианта - либо использовать avz.loc, либо запускать программу с параметром lang=ru. Попробуйте второй способ:
Код:

avz.exe lang=ru
Если это решит проблему, добавлю параметр к ярлыку в аддоне, если не поможет, включу в аддон файл avz.loc

zeroua 02-04-2008 12:16 773037

jameszero, точно спасибо, а то я что то вовсе забыл про avz.exe lang=ru, буду дома попробую... по результатам отпишуся...

zeroua 02-04-2008 19:52 773327

jameszero, avz.exe lang=ru, чтото я не совсем понял где это прописать в аддоне? он ведь sysoc а не svcpack...

jameszero 02-04-2008 20:20 773342

zeroua
Вам не нужно переделывать аддон, это моя забота.
Мне нужно знать, работает ли в вашем случае вариант с lang=ru.
Допишите параметр в ярлыке уже установленной программы
Правой кнопкой на ярлыке >> "Свойства" и в поле "Объект":

Код:

"C:\Program Files\avz4\avz.exe" lang=ru

zeroua 02-04-2008 20:55 773365

jameszero, да с параметром в ярлыке lang=ru все стало на свои места ...

zeroua 03-04-2008 09:31 773653

jameszero, будет время внесите изменения в аддон

maik5 06-04-2008 23:56 776295

Новая версия AVZ - 4.30 от 6.04.2008.

jameszero 07-04-2008 14:27 776627

Аддон обновлён

Версия 4.30
Антивирусные базы - 06.04.2008
К ярлыку запуска программы добавлен параметр lang=ru

jameszero 10-05-2008 17:22 798974

В аддоне обновлены антивирусные базы.

jameszero 13-06-2008 17:25 825234

В аддоне обновлены антивирусные базы.

jameszero 15-07-2008 08:43 851741

В аддоне обновлены антивирусные базы.

jameszero 19-08-2008 18:05 878877

В аддоне обновлены антивирусные базы.

jameszero 13-09-2008 16:47 898151

Аддон обновлён.

- метод интеграции изменён на SVCPACK, возможна установка на "живую" систему.
- антивирусные базы от 12.09.2008

jameszero 21-10-2008 10:54 929285

Аддон обновлён.

- антивирусные базы от 20.10.2008

jameszero 18-11-2008 12:52 955855

Аддон обновлён.

- антивирусные базы от 17.11.2008

truvo 18-11-2008 15:00 955958

jameszero, можно ли самостоятельно обновлять базы в аддоне, если у меня обновляемая AVZ на компе?

cnegok 18-11-2008 15:13 955971

truvo, конечно можно! об этом написано в шапке темы, посмотри внимательней

EGA 25-11-2008 11:18 962923

Последняя версия аддона не устанавливается.

С предидущей проблем не было

jameszero 12-12-2008 21:03 979718

Аддон обновлён.

- антивирусные базы от 11.12.2008

jameszero 16-01-2009 11:07 1009390

Аддон обновлён.

- антивирусные базы от 16.01.2009

jameszero 17-02-2009 09:58 1040967

Аддон обновлён.

- антивирусные базы от 17.02.2009

jameszero 14-03-2009 15:02 1063578

Аддон обновлён.

- антивирусные базы от 14.03.2009

jameszero 24-04-2009 11:12 1102782

Аддон обновлён.

- антивирусные базы от 23.04.2009

shizarium 25-04-2009 12:22 1103749

jameszero,
Уважаемый! А как сделать, чтоб ярлык создавался не в папке "Пуск-Программы-Утилиты-AVZ", а в в папке "Пуск-Программы-Стандартные-AVZ" или в "Пуск-Программы-Стандартные-Служебные-AVZ"?
Заранее СПАСИБО!

jameszero 25-04-2009 12:44 1103762

shizarium
В секции [Strings] файла avz.inf строчку

PROG_SDIR ="Утилиты\AVZ"

меняете на

PROG_SDIR ="Стандартные\AVZ"


Файл avz.inf находится в sfx 7-Zip архиве avz430.exe, обновление возможно без пересборки архива.

jameszero 15-06-2009 18:13 1143946

Аддон обновлён.

- антивирусные базы от 14.06.2009

jameszero 18-07-2009 19:15 1171464

Аддон обновлён.

- антивирусные базы от 17.07.2009

jameszero 18-08-2009 16:16 1196727

Аддон обновлён.

- антивирусные базы от 18.08.2009

maik5 22-08-2009 11:55 1200065

Всем привет.
Программа обновилась AVZ 4.32 - много изменений.

jameszero 23-08-2009 19:19 1201328

Аддон обновлён

- версия программы 4.32
- антивирусные базы от 22.08.2009
- в состав аддона включён редактор скриптов AVZ

jameszero 11-09-2009 15:25 1216586

Аддон обновлён

- антивирусные базы от 10.09.2009

jameszero 17-10-2009 12:28 1245258

Аддон обновлён

- антивирусные базы от 16.10.2009

jameszero 14-12-2009 09:46 1294792

Аддон обновлён

- антивирусные базы от 13.12.2009

jameszero 14-01-2010 18:15 1320189

Аддон обновлён

- антивирусные базы от 12.01.2010

jameszero 13-02-2010 15:05 1346187

Аддон обновлён

- антивирусные базы от 13.02.2010

jameszero 21-04-2010 22:07 1398035

Аддон обновлён

- антивирусные базы от 21.04.2010

jameszero 14-05-2010 09:33 1412989

Аддон обновлён

- антивирусные базы от 14.05.2010

jameszero 15-06-2010 10:29 1434339

Аддон обновлён

- антивирусные базы от 15.06.2010

SamLab 08-07-2010 13:26 1449610

AVZ 4.34

Вышла новая версия антивирусной утилиты AVZ - 4.34. Архив с утилитой содержит базу вирусов от 08.07.2010 - 275419 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 374 микропрограмм эвристики, 9 микропрограмм ИПУ, 224 микропрограммы поиска и устранения проблем, 213048 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований.
Основные модификации:
[+++] Новая подсистема расширенного эвристического иследования системы. Запускается в конце исследования системы, код исследования хранится в обновляемой базе, что позволяет добавлять новые процедуры исследования без обновления самого AVZ
[+++] Новая подсистема эвристической чистки системы на основе обновляемой базы данных
[+++] XML протокол: в протокол выведены данные менеджера анализатора протоколов и обработчиков, менеджера SPI/LSP, усовершенствован ряд существующих логов, в XML выведены данные о системе
[+++] Скрипт-язык: новые команды: ClearLog (очистка протокола),
ExecuteScript (загрузка и исполнение скрипта),
QuarantineFileF (расширенный карантин по набору условий),
ClearQuarantineEx (расширенная чистка крантина),
SysCleanGetFilesList (запрос списка файлов, назначенных на эвристическую чистку),
SysCleanSetFilesList (задание списка файлов для эвристической чистки),
DownloadFile (загрузка файла из Интернет),
FTPSendFile (отправка файла на FTP сервер)
[+++] Поддержка x64 (в диспетчере процессов отображается тип процесса, поиск файлов ведется с учетом разрядности процесса, карантин производится с учетом файлового редиректора (если есть идентичные файлы для x32 и x64, то карантинятся оба файла)
[++] Менеджер автозапуска - добавлен контроль ряда новых ключей
[++] Добавлен режим запуска на отдельном рабочем столе (ключ командной строки NewDsk=Y) для упрощения борьбы с блокерами-вымогателями
[+] Добавлен ключ командной строки QrOnlyEXE - для активации фильтра, разрешающего помещение в карантин только EXE файлов
[+] HTML протокол - добавлен дополнительный интерактив в разные точки протокола
[+] Эвристики ИПУ - добавлена запись данных о найденных потенциальных уязвимостях в XML
[-] Исправлен сбой антикейлоггера на Win7
[-] Исправлена ошибка в анализе ключей автозапуска (допускающие множественные значения параметры с единственным значением анализировались некорректно)
[-] Скрипты - исправлена работа функции DeleteService (были проблемы с удалением ключа службы в реестре)
[-] BootCleaner - удаление файлов с атрибутом ReadOnly не работало как положено
[-] Исправлена работа функции ClearQuarantine
[-] Исправлены незначительные баги в парсере имен файлов

В новой версии примерно в два раза расширена база чистых файлов. Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/index.php?page=cyberhelper (передать файлы в систему для устранения ложных срабатываний и ополнения базы чистых можно через форму на данном форуме http://virusinfo.info/index.php?page=uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация)

Русская версия / зеркало (5.8 Mб)
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (799 Kб)

Ежедневное обновление баз

Grunger86 08-07-2010 22:18 1449934

Отличная новость!! А что за баг при обновлении баз? "Invalid filename: avzupd.zip".
Здорово что исправили баг при скане в Win7, но появился новый баг. Даже смешно, как упустили такую мелочь как баг при обновлении баз... Невозможно обновить теперь, значит?

Vasya2003 08-07-2010 23:41 1449985

Grunger86, у меня нормально все обновляет и на XP и на Vista SP2,
на Vista запускаю из под админа

Grunger86 08-07-2010 23:47 1449988

Vasya2003, теперь и у меня тоже. Странно, но проблема исчезла.

jameszero 09-07-2010 16:01 1450395

Аддон обновлён.

- AVZ версии 4.34
- Добавлены утилиты HijackThis, RSIT

hobbit25 10-07-2010 00:59 1450655

jameszero, я канечно понимаю что может быть не в тему но на win7 выводится ошибка про inf недопустимые параметры на предидущих версиях такого не было!

jameszero 10-07-2010 08:59 1450707

hobbit25
На семёрке я не тестировал и в первом посте не заявлена совместимость с ней, а проблема в том, что Windows 7 почему то не понимает создание URL-ярлыков:
Код:

[PROG7.AddShortcut]
Name        =%SRTC_NAME7%,0x00000008,23
URL        ="http://softget.net/freeware/projects/RansomHide/ransomhide.exe"
SubDir        =%PROG_SDIR%\Other


jameszero 16-07-2010 09:04 1454317

Аддон обновлён.

- Антивирусные базы актуальны на 16.07.2010
- Исправлена установка в Windows 7

Raf_z 16-07-2010 14:03 1454511

jameszero,
Если Вам интересно (скорее всего для Вас это не новость :)), то можно включить в аддон маленький скриптик на автообновление
скрипт "updateavz":

begin
ExecuteAVUpdate;
ExitAVZ
end.

и в "Назначенных заданиях" такая задачка:
C:\PROGRA~1\avz\avz.exe hiddenmode=3 script=updateavz

chemtech 02-08-2010 19:52 1465464

Можно добавить в ключи установки установку драйвера расширенного мониторинга процессов?

jameszero 18-08-2010 14:15 1476335

Аддон обновлён.

- Антивирусные базы актуальны на 18.08.2010

chemtech 19-08-2010 05:50 1476810

Так там есть ключ установки установку драйвера расширенного мониторинга процессов?

jameszero 19-08-2010 09:08 1476907

chemtech
Какой конкретно ключ имеется ввиду? Вернее к чему - к установке драйвера вместе с программой или к ярлыку для запуска AVZ с включённым AVZPM?
И кстати, вы в курсе, что после установки драйвера AVZPM рекомендуется перезагрузка?

chemtech 19-08-2010 11:51 1477099

Если можно сделать при установке программы устанавливать драйвер, было бы хорошо.

jameszero 19-08-2010 11:59 1477113

В программе это не предусмотрено, да и смысл иметь в системе постоянно установленный драйвер расширенного мониторинга процессов для меня не совсем понятен. Объясните зачем это нужно?

chemtech 19-08-2010 12:27 1477142

Драйвер мониторинга процессов и драйверов AVZPM позволяет отслеживать те процессы, которые идут в системе скрыто и не видны обычными способами.

jameszero 19-08-2010 13:04 1477170

Это используется только при анализе системы, а не в повседневной работе компьютера. Зачем иметь в системе постоянно запущенный AVZPM?

chemtech 20-08-2010 07:09 1477732

Ну ладно)

Raf_z 26-08-2010 11:26 1482030

Вышла новая версия антивирусной утилиты AVZ - 4.35

http://z-oleg.com/secur/avz/download.php

jameszero 28-08-2010 11:41 1483367

Аддон обновлён.

Новое:
- Версия 4.35
- Антивирусные базы актуальны на 28.08.2010
- При установке создаётся задание планировщика для ежедневного обновления AVZ

Drongo 28-08-2010 11:56 1483373

Цитата:

Цитата jameszero
Randoms System Information Tool (RSIT) »

Какая версия интегрирована? С английским или русским интерфейсом? x86 или x64?

Здесь дополнительная информация по RSIT - Официальное зеркало Random's System Information Tool (RSIT).

jameszero 28-08-2010 12:09 1483380

Drongo
3.3.2.0 английская x86

jameszero 23-09-2010 14:08 1502478

Аддон обновлён.

- Антивирусные базы актуальны на 23.09.2010
- Задание планировщика для обновления AVZ теперь ежечасное вместо ежедневного.
- В аддон включена русская версия RSIT (3.3.2.0 x86)

jameszero 17-10-2010 13:57 1520716

Аддон обновлён.

- Антивирусные базы актуальны на 17.10.2010

maxi_ekb 28-10-2010 10:38 1529237

jameszero, а может есть возможность фички в вида: в процессе сборки дистрибутива утилитка сама обновляет антивирусные базы через интернет? и аддон в дистрибутиве оказывается с базами на момент сборки дистрибутива? ну или хоть файлик base_repack.bat/cmd ?
ps почитал, что в 2007 писали

jameszero 10-11-2010 14:34 1539296

Аддон обновлён.

- Антивирусные базы актуальны на 10.11.2010

Bond01 11-12-2010 22:32 1563597

jameszero, при установке на windows 7x32, в меню пуск попадает файл( C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Автозагрузка), он без расширения.
Прикрепил.

jameszero 11-12-2010 23:09 1563630

Bond01
В шапке темы не указана совместимость аддона с Windows 7, а ключи командной строки из файла Run предназначены только для T13 Windows XP.

jameszero 18-12-2010 14:27 1568814

Аддон обновлён.

- Антивирусные базы актуальны на 18.12.2010
- Добавлены утилиты GMER и Парсер GMER

jameszero 14-01-2011 10:42 1588416

Аддон обновлён.

- Антивирусные базы актуальны на 14.01.2011

q1q1 03-02-2011 22:08 1603872

jameszero, при установке на живую систему в тихом режиме используются отличные от аддона ключи?

jameszero 03-02-2011 22:49 1603902

q1q1
Да, ключи другие.

-y -gm2 -fm0 установка без запланированного задания ежечасного обновления баз

-ai -gm2 -fm0 установка с запланированным заданием ежечасного обновления баз

jameszero 11-02-2011 10:47 1610037

Аддон обновлён.

- Антивирусные базы актуальны на 11.02.2011
- Добавлена х64 версия утилиты RSIT (устанавливается версия согласно разрядности ОС)

jameszero 11-03-2011 09:07 1632120

Аддон обновлён.

- Антивирусные базы актуальны на 11.03.2011

sov44 11-03-2011 22:14 1632774

jameszero, подскажите ключ для отображения ярлыка на рабочем столе при тихой установке.

jameszero 11-03-2011 22:43 1632793

sov44
Такой ключ не предусмотрен.

jameszero 20-04-2011 14:12 1662341

Аддон обновлён.

- Антивирусные базы актуальны на 20.04.2011

jameszero 12-05-2011 12:01 1674848

Аддон обновлён.

- Антивирусные базы актуальны на 12.05.2011

Vasya2003 12-05-2011 13:26 1674923

Уважаемый jameszero, немогли бы вы обновить в аддоне утилитку Gmer до актуальной 1.0.15.15627 версии

jameszero 12-05-2011 14:54 1674957

Утилита GMER в аддоне обновлена до версии 1.0.15.15627

Vasya2003 12-05-2011 17:16 1675032

Цитата:

Цитата jameszero
Утилита GMER в аддоне обновлена до версии 1.0.15.15627 »

спасибо большое! со старой .. 530 версии на H67 intel чипсете синий экран при сканировании был, с новой нормально

jameszero 15-08-2011 18:17 1732454

Аддон обновлён.

Включены новые версии RSIT и GMER.

Grunger86 12-09-2011 17:18 1751532

jameszero, Ваш аддон годится для установки и использования в среде Windows 7 ?

Anton04 12-09-2011 17:30 1751543

Цитата:

Цитата Grunger86
аддон годится для установки и использования в среде Windows 7 ? »

Да.

jameszero 18-10-2011 16:34 1776196

Аддон обновлён.

AVZ 4.37

Sentryx 19-10-2011 18:32 1777149

Заметил вот, что в файле Run вместо avz437 значится avz435. Если так и задумывалось - прошу извинить. :)

Jekson07 19-10-2011 18:44 1777159

Цитата:

Цитата Sentryx
в файле Run вместо avz437 значится avz435. Если так и задумывалось »

Нет, это не задумка автора - запись осталась от предыдущей версии аддона. Необходимо в файле Run прописать avz437.exe -aix -gm2 -fm0 вместо avz435.exe -aix -gm2 -fm0.

jameszero 19-10-2011 19:09 1777178

Цитата:

Цитата Sentryx
в файле Run вместо avz437 значится avz435 »

Исправлено.

Кто уже скачал, достаточно внести исправление согласно предыдущему сообщению.

jameszero 24-05-2012 15:12 1921725

Аддон обновлён.

AVZ 4.39

Aleks09 25-05-2012 10:56 1922254

Не работает параметр:

-y -gm2 -fm0 (установка без запланированного задания ежечасного обновления баз)

Сообщение файл не является 7z архивом

murder 25-05-2012 21:17 1922663

Aleks09, у меня всё нормально установилось. Может антивирус не даёт запуститься? Попробуйте архиватором открыть.

Grunger86 29-05-2012 22:58 1924747

jameszero, нельзя ли выкладывать на mediafire или rapidshare? :(

зузу 06-06-2012 23:00 1929679

Сильно разочарован этой утилитой, трояна так и не нашла, а какой-то продукт нелюбимого каспера нашел.

sov44 06-06-2012 23:40 1929707

зузу, эта утилита, считаю, одна из лучших для лечения от вирусов. Для защиты от вирусов в реальном времени он не подходит, т.к. базы обновляются редко. Лучше пользоваться Каспером, Вэбом, Нодом и т.п.

DanCap 18-07-2013 12:36 2186543

Добрый день!
будет ли обновлен аддон?

alert30 18-07-2013 12:39 2186545

DanCap, читайте правила форума раздела по пункту 7.3

conductor 18-07-2013 23:40 2186925

alert30,
кажись автор забил болт на эту тему

Sentryx 19-07-2013 02:32 2186978

conductor, а ничего, что утилита год не обновлялась? :) Ну а самому подкинуть в аддон обновленные базы это дело нескольких минут.

truvo 19-07-2013 02:49 2186984

Как это не обновлялась?

Sentryx 19-07-2013 03:17 2186988

truvo, имелась в виду версия самой утилиты (avz). Предыдущая: 4.39 от 20.05.2012.

truvo 19-07-2013 03:49 2186993

Текущая 4.41

Sentryx 19-07-2013 04:35 2186994

Да я в курсе, о том и говорил в ответ на "автора" и "болт", что до этого год не обновлялась, потому и долго. :) Себе уже пересобрал/обновил.

alert30 19-07-2013 06:44 2187009

Цитата:

Цитата conductor
кажись автор забил болт на эту тему »

Он не забыл, обновлять всякие Datacode не собирается, а Вот новую версию - наоборот.

jameszero 19-07-2013 08:01 2187025

Уважаемые, я, как и многие, надеюсь, из вас, основное время посвящаю работе. С болтами, кстати, она не связана. Личное время на обновление аддонов постараюсь выделить на выходных.

jameszero 21-07-2013 12:10 2188118

Аддон обновлён.

Версия 4.41

Drongo 11-11-2013 17:04 2252108

Цитата:

Цитата jameszero
Парсер GMER »

Версия парсера гмер обновилась кардинально. С определением детекта в окне выводится ссылка на определённую утилиту для лечения этого случая.

Код:

добавлен ряд детектов:
1. KIDO
2. TDSS 1,2 и 3,4 (в двух последних рекомендуется утилита тдсс-киллер)
3. Virut (модификации u, av, q, ce)
4. Kates
5. ZAccess
6. Necurs
7. Bootkit
8. Добавлен ещё один вариант детекта ZAccess
9. Вывод информации об неопределённом активном рутките, который есть, но информации для его детекта не достаточно.

Пункты 5 и 8 там просто несколько вариантов детекта.

XBoy 25-02-2014 14:23 2315404

Будет обновление с учетом версии AVZ v4.43?

Orestik 25-02-2014 19:38 2315603

Цитата XBoy:
Будет обновление с учетом версии AVZ v4.43? »
ну можно самому в архив добавить и перезаписать файлы....

jameszero 02-03-2014 10:42 2317974

Аддон обновлён

Версия 4.43

regist 09-08-2014 12:17 2386942

1)
Цитата:

Цитата jameszero
- Задание планировщика для обновления AVZ теперь ежечасное вместо ежедневного. »

И в Gui пишет про ежечасное обновление, при этом если посмотреть в планировщике обновление ежедневное http://i65.fastpic.ru/big/2014/0808/...f06b74c56f.png
2) Лучше оставить именно ежедневное обновление, так как базы AVZ на сервере Олега Зайцева обновляются два раза в сутки. В 4.00 и 16.00 по Москве. Так что от ежечасного никакой пользы нет.
3) Задание там создаётся файл avz_update.job - на системах Vista и выше такое задание работать не будет, у них задание в виде XML файла без расширения.

Drongo 22-10-2014 17:43 2418958

К аддону могу предложить ещё парсер логов АВЗ, сам парсер логов в течении 2-3 лет был в закрытом разделе только для консультантов по лечению от вирусов. Недавно мы "рассекретили" разработку выложив в публичный доступ. :)
Все навороты из последних фишек придумывали и реализовывали с regist'ом.

Из возможностей парсера:
1. Щадящее составление скрипта(страховка от дурака, выполнение на серверах), т.е. программа в случае сомнений скорее не удалит файл, но обратит на него внимание консультанта.
2. Эвристика поиска вирей - детект вирусов которых нет в базе, но которые имеют основные признаки вируса.
3. Раскрутка цепочки поиска - Если был определён один вирусный файл и далее будут совпадения с удалённым(мд5, служба, и т.д.) такая цепочка детекта будет "раскручена".

zelenuchka 06-03-2015 05:45 2479414

Хотелось бы аддон вместе с парсером логов AVZ, актуальные базы AVZ и рабочие ссылки на скачивание. Спасибо.

mariolast 08-03-2015 12:36 2480236

Если надо, держите установку. Включены обновления баз и парсер логов АВЗ.
Редактировал установщик из аддона в шапке.

ya158 07-04-2015 23:40 2492969

Сделал конструктор набора антивирусных утилит. Помимо указанных в шапке включены парсер логов AVZ и Check Browsers LNK. Улучшена деинсталляция набора утилит. Также добавлена возможность при создании инсталлятора скачать последние версии утилит (в том числе и антивирусных баз) из интернета.

a.zinchyk83 20-04-2015 16:49 2498346

А можно ссылку на весь конструктор? Заранее спасибо.

ya158 20-04-2015 17:42 2498371

Цитата:

Цитата a.zinchyk83
А можно ссылку на весь конструктор? Заранее спасибо. »

Попробуйте посмотреть шапку в той теме, на которую я дал ссылку. Чтобы было более понятно модифицировал ссылку.

XBoy 09-09-2015 19:12 2551448

Будет ли новая сборка программы ?

regist 17-12-2015 16:08 2585788

Автоматический парсер логов AVZ на днях обновился.

truvo 07-03-2016 06:50 2613496

Цитата:

Цитата ya158
Попробуйте посмотреть шапку в той теме, на которую я дал ссылку. Чтобы было более понятно модифицировал ссылку. »

Кому как, а мне совсем ничего не понятно. Не нахожу никаких ссылок

Den30lv 07-03-2016 08:57 2613512

truvo,
А если начать отсюда?

Nordek 07-03-2016 09:16 2613516

Цитата:

Цитата truvo
Цитата:

Цитата ya158
Попробуйте посмотреть шапку в той теме, на которую я дал ссылку. Чтобы было более понятно модифицировал ссылку. »

Кому как, а мне совсем ничего не понятно. Не нахожу никаких ссылок »

Первое сообщение в теме Конструктор инсталляторов на основе 7z SFX + готовые инсталляторы



Время: 00:55.

Время: 00:55.
© OSzone.net 2001-