Перейти к содержанию

AVZ Automatic update error - Error loading control file avzupd.zip - file is damaged or incorrect


Рекомендуемые сообщения

Опубликовано (изменено)

Приветствую.

 

Наблюдаю в первый раз вот такую вот ошибку при попытке обновить AZV через File - > Database Update (см. прикрепленный скриншот с экрана)

https://fastpic.ru/view/114/2021/0426/e75ca20dbf18a0b7902947cad9e0de01.jpg

 

Никто не знает с чем связано и как лечится?

 

Заранее благодарю.

Изменено пользователем Anov
Опубликовано

Всё. Отмена. Заработало. Темы можно удалять. Видимо, просто меняли файл на сервере как раз в этот момент как я стал загружать.

Только что, Sandor сказал:

Здравствуйте!

 

Какая версия AVZ?

AVZ 2018 version 4.46 from 27.02.2016

Опубликовано (изменено)

Вот и ответ :)

Версия очень устарела. Скачайте актуальную.

Изменено пользователем Sandor
  • Спасибо (+1) 1
Опубликовано
3 часа назад, Sandor сказал:

Вот и ответ :)

Версия очень устарела. Скачайте актуальную.

 

Оба! Спасибо.

3 часа назад, Sandor сказал:

Вот и ответ :)

Версия очень устарела. Скачайте актуальную.

 

Извините, а она чем-от отличается вот от этой версии: https://support.kaspersky.ru/14612

???

 

Дело в том, что ваша версия ни разу не проверялась VirusTotal, я сейчас стал первым кто её там проверил. Анализ выявил небольшую, но всё же странность: 

https://www.virustotal.com/gui/file/1872f4161da01fb35c03afe8b7a7ebadfb63e5d6c1f1f1d60e049677022c3768/detection

 

А вот версия по моей ссылочке выше - чистенькая..

https://www.virustotal.com/gui/file/26b89d0d2cf6cd18796fbe3ede741905fd2b092fdd58ce34acf59feaaf4ce184/detection

Опубликовано
8 минут назад, Anov сказал:

ваша версия

Это версия разработчика Олега Зайцева, размещённая на его сайте http://z-oleg.com/ :)

То, что один не самый популярный китайский вендор среагировал на архив ещё ни о чём плохом не говорит.

Опубликовано

Я понимаю, но Вы не ответили на вопрос про отличия версий..

Опубликовано

Отличий достаточно много. Вам ведь известно, что когда меняется первая цифра версии, это значит произведены большие (глобальные) изменения.

Через определенное время, полагаю, автор опубликует у себя на сайте этот перечень.

Впрочем, онлайн справка уже актуальна.

Опубликовано
31 минуту назад, Sandor сказал:

Вам ведь известно, что когда меняется первая цифра версии,

Только здесь первая цифра как раз одинаковая. В плане изменений там отличий как раз не много.

 

Опубликовано (изменено)
5 часов назад, Anov сказал:

Извините, а она чем-от отличается вот от этой версии: https://support.kaspersky.ru/14612

По ссылке урезанная версия для техподдержки ЛК, у нас же полноценная версия с возможностью обновить базы. Скачайте и сравните. 

 

5 часов назад, Anov сказал:

Дело в том, что ваша версия ни разу не проверялась VirusTotal, я сейчас стал первым кто её там проверил.

Значит вы первый кто ее залил на VT. На сервере утилита часто обновляется, в ресурсах мы обновляем вручную когда выходят существенные изменения.

5 часов назад, Anov сказал:

Анализ выявил небольшую, но всё же странность: 

Там детекты на файлы справки. Этот же детект есть на "чистой" версии.

image.thumb.png.ca95a0dbfce08b20b82e5bd0a0afbadc.png

Изменено пользователем akoK
  • Спасибо (+1) 1
Опубликовано (изменено)

Странная утилита. В "О программе" ссылка  на сайт ЛК, а на сайте разработчика предлагается старая 4.45 http://z-oleg.com/secur/avz/download.php

Изменено пользователем sputnikk
  • Спасибо (+1) 1
Опубликовано
2 часа назад, akoK сказал:

По ссылке урезанная версия для техподдержки ЛК, у нас же полноценная версия с возможностью обновить базы. Скачайте и сравните. 

 

Просто выше Sandor написал, что моя версия 4.46 ОЧЕНЬ устарела, но, судя по тому, что VirusTotal сегодня в первый раз проверял новую 5-ую версию, скачанную с сайта Олега Зайцев, не сказать, чтобы версия 4.46 была такой уж старой :) На сайте самого Олега Зайцева версии 5 до сих пор нет в секции Download ..

Опубликовано

1) Не надо путать версию 4.46 с 5-й версией на сайте ЛК ссылку на которую вы дали.

2) Базы для версии 4.46 до сих пор выпускаются, тестируются и обновляются (собственно вы и сами в этом уже убедились и просили удалить тему).

3) 5-я версия не поддерживает XP, а так изменений по сравнению 4 от 5-й действительно есть кардинальные (а по ссылкам, что вы выше сравнивали по обоим 5-я). А так зависит где и для чего вы AVZ используете.

Опубликовано

Я правильно понял что на сайте Касперского версия 5 какая-то особая и без обновлений?

Опубликовано
5 минут назад, Anov сказал:

Я правильно понял что на сайте Касперского версия 5 какая-то особая и без обновлений?

С avz путаница ещё та. На сайте разработчика выложена версия 4,46. На сайте ЛК версия 5, но с урезанным функционалом. На safezone тоже 5 версия, но с расширенным функционалом, аналогичным версии 4.46.

  • Спасибо (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • burbon
      Автор burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • phonevivo
      Автор phonevivo
      Кажется что словил вирус и похоже майнер, не знал что делать почитал про программы и увидел AVZ, скачал на радости, закрывается, перешёл в безопасный режим, тоже закрывается, если кто может помогите пожалуйста!
×
×
  • Создать...