Перейти к содержанию

Пополнение базы чистых объектов


Рекомендуемые сообщения

Опубликовано (изменено)

Коллеги огромная просьба- выполните это:

 

1. Запустить AVZ (актуальную версию можно скачать по ссылке http://www.z-oleg.com/avz4.zip ;

2. Обязательно выполнить обновление баз (Меню "Файл\Обновление баз");

3. Закрыть все приложения, кроме используемого в системе интернет-браузера (если используется несколько браузеров, то рекомендуется запустить их все - это нужно для того, чтобы AVZ мог обнаружить их компоненты и модули расширения);

4. В AVZ выполнить пункт меню "Файл\Стандартные скрипты". В открывшемся окне необходимо отметить скрипт номер 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1-3 минут. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip;

5. Прислать файл через форму http://virusinfo.info/upload_clean.php , загрузка анонимная и не требует регистрации или идентификации пользователя;

6. Файлы обрабатывает кибернетическая самообучающаяся система, отчеты о первичных результатах обработки публикуются в теме http://virusinfo.info/showthread.php?t=3519 - в этой теме можно найти отчет о своем файле по имени файла и посмотреть результаты. Если в присланном для базы чистых архиве обнаружатся вредоносные объекты, то они будут описаны в отчете детализированно, с указанием имени файла и типа обнаруженного в нем зловреда.

 

Файлы обрабатываются системой достаточно оперативно, и явно чистые объекты попадают в базы в течении 2-5 дней. В ближайшее время планируется создание отчета, отображающего статус обработки всех присланных файлов в реальном времени - ссылка на него будет размещена на форме загрузки архивов.

 

Спасибо. :)

 

Для чего это нужно:

Как известно, принцип работы AVZ во многом основан на поиске в изучаемой системе разнообразных аномалий. С одной стороны, это помогает в поиске Malware, но с другой вполне закономерны подозрения к компонентам антивирусов, антишпионов и прочего легитимного ПО, активно взаимодействующего с системой. Для подавления реагирования AVZ на легитимные объекты и упрощения анализа результатов анализа системы за счет отметки легитимных объектов цветом и их фильтрации из логов применяется база безопасных AVZ. С недавнего времени запущен полностью автоматический сервис, позволяющий всем желающим прислать файлы для пополнения этой базы.
Изменено пользователем Danilka
Опубликовано (изменено)

Срочно вам нужны эти файлы?

Изменено пользователем zell
Опубликовано (изменено)

Смысла особого я не вижу, у меня там все чистые будут, однако есть много проблем с мелкими софтинками связанными с программированием, они опенсорсные и явно чистые, но в вайтлисте их нет, и в данном случае они туда не попадут тоже. Лучше бы с оффорума собрали из соответствующей темы чем выдумывать, я писал об этом. Возьмите пакеты MASM32, MASM64, FASM, OllyDbg 1-2 и т.д., нету в вайтлисте =)

Изменено пользователем Autopsy
Опубликовано

Autopsy,уважаемый- не путайте базу доверенных приложений KIS и базу чистых AVZ.... Мы тут собираем базу чистых AVZ. :)

Опубликовано (изменено)

Уточнять надо, AVZ давно уже штука ЛК-шная =) Однако про вайтлист каспера не потеряло актуальности

 

PS: Ну ты флудер :) В конфе обсудим кто есть who :-P

Изменено пользователем Autopsy
Опубликовано

Спешл для тебя:

Как известно, принцип работы AVZ во многом основан на поиске в изучаемой системе разнообразных аномалий. С одной стороны, это помогает в поиске Malware, но с другой вполне закономерны подозрения к компонентам антивирусов, антишпионов и прочего легитимного ПО, активно взаимодействующего с системой. Для подавления реагирования AVZ на легитимные объекты и упрощения анализа результатов анализа системы за счет отметки легитимных объектов цветом и их фильтрации из логов применяется база безопасных AVZ. С недавнего времени запущен полностью автоматический сервис, позволяющий всем желающим прислать файлы для пополнения этой базы.

Ты читал? :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      Автор ska79
      Установил видеоредактор openshot, в эффектах есть детектор объектов, файлы что необходимы для его работы скачал закинул в необходимую папку, эффект всё равно не работает -он даже не применяется к видео. В чём может быть причина? 
    • Alhena
      Автор Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
    • Федор45
      Автор Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • Mike510
      Автор Mike510
      Kaspersky Free 21.20.8.505
      Добавил в исключение файл.
      Добавил несколько строчек - по названию файла, по названию угрозы, по хешу.
      Все равно Kaspersky Free удаляет файл при перезагрузке и при ручной проверке через меню по правой кнопки мыши в проводнике.
      Подскажите пожалуйста как исправить эту проблему?
       
    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
×
×
  • Создать...