avz как выполнить скрипт

Игровые форумы

Выполнить скрипт.

avz как выполнить скрипт

3. В появившемся окошке программы нажать правую кнопку мыши и нажать Вставить.

avz как выполнить скрипт

avz как выполнить скрипт

avz как выполнить скрипт

1. Выберите скрипт в рамочке, который Вам порекомендовал консультант, вызовите правой клавишей меню и нажмите Копировать.

avz как выполнить скрипт

2. Запустите AVZ нажмите Файл => Выполнить скрипт.

avz как выполнить скрипт

3. В появившемся окошке программы нажать правую кнопку мыши и нажать Вставить.

avz как выполнить скрипт

____________________
. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите «Да«.

Источник

Avz как выполнить скрипт

Но AVZ имеет много разных сервисов и менеджеров, поэтому для ускорения анализа системы удобней создать лог, в котором будут выделены все элементы заслуживающие внимание. Лог AVZ представляет собой html файл с возможностью создать «на лету» скрипт лечения системы. Далее процесс лечения с помощью AVZ будет рассмотрен именно через анализ лога AVZ и создание скрипта лечения.

Нередко возникает проблема с запуском AVZ в зараженной системе из-за активного противостояния со стороны вируса. Рассмотрим способы как это преодолеть.

Если при запуске AVZ появляется окно «В устройстве нет диска. Вставьте диск в устройство. «, то нажимайте много раз «Отмена» пока не запуститься утилита.

avz как выполнить скрипт

Если возникли проблемы при выполнении этих скриптов, то повторите, но не выставляйте галку на первый скрипт.

Внимание! При создании скрипта лечения необходимо осознавать, что это связано с риском нанести серьезный урон системе неопытным пользователем. Будьте предельно внимательны. Если не уверены в своих действиях, то лучше обратитесь к более опытному специалисту.

В качестве подопытного изучите этот лог: virusinfo_syscheck.htm

После открытия лога в браузере советую сразу промотать лог в раздел «Подозрительные объекты«.

avz как выполнить скрипт

Внимание, если файл показался подозрительным утилите AVZ, то это не значит, что файл действительно зловредный. Произведите анализ расширения файла, имя файла, путь расположения файла. Сопоставьте с информацией в «Описании», изучите «Тип». И только после этого выносите ему приговор. Для примера посмотрите на скриншот:

avz как выполнить скрипт

На скриншоте видно, что утилита AVZ посчитала подозрительными файлы SandBox.sys и afwcore.sys, пролистываем лог вниз и видим, что эти файлы опознаны как безопасные и удалять их категорически нельзя.

avz как выполнить скрипт

avz как выполнить скрипт

avz как выполнить скрипт

Аналогично с зловредными файлами «c:\windows\system32\28463\mkmp.007«, «C:\WINDOWS\system32\28463\MKMP.007«, «C:\WINDOWS\system32\28463\MKMP.006«. Вот уже и положено начало скрипту лечения. Теперь изучите запись «C:\WINDOWS\system32\VBoxMRXNP.dll«. Изучите ее по подозрительным критериям. Будете ее удалять? Если не будете, то правильно и сделаете, это нужный чистый файл, который удалять нельзя.

Далее следует вернуться к началу лога и проанализировать его полностью.

Первый раздел лога «Список процессов» отображает процессы, которые были активны на момент создания лога. Обратите внимание, что чистые процессы помечены зеленым цветом и удалять их не советую. Желтым цветом помечены неизвестные процессы, которые могут быть как вирусными, так и полезными (необходимыми!) и следует внимательно проанализировать запись.

Аналогично выносим смертный приговор записям «c:\windows\system32\28463\mkmp.exe«, «c:\documents and settings\admin\Рабочий стол\simolean-generator.exe«.

А вот записи «c:\windows\system32\vboxservice.exe» и «c:\windows\system32\vboxtray.exe» чистые и их нельзя удалять!

Далее изучаем модули:

avz как выполнить скрипт

Щелкаем «Удалить» в отношении записей «C:\WINDOWS\system32\28463\MKMP.006«, «C:\WINDOWS\system32\28463\MKMP.007«. Кстати, если их уже обрабатывали, то ничего страшного, если они будут упоминаться в скрипте несколько раз, пусть это и не очень красиво, но на эффективности скрипта никак не скажется.

Раздел «Модули пространства ядра«. Тут все записи чистые.

Раздел «Службы«. Тут только одна неизвестная запись, но которая является чистым файлом, удалять нельзя.

Раздел «Драйверы«. Здесь будьте предельно осторожны. Неизвестных записей много, и как правило, они чистые и крайне важны для работы системы.

Раздел «Автозапуск«. Неизвестных записей (не зеленых) будет много, удаляйте только явно подозрительные. Например, «C:\Documents and Settings\Admin\Application Data\Tupumo\ovnab.exe» соответствует нескольким критериям подозрительности. Щелкните под этой записью «Удалить», в «Описание» тоже «Удалить». Аналогично поступить с «C:\WINDOWS\system32\28463\MKMP.exe«

Раздел «Модули расширения проводника«. Чисто.

1\temp\ins1f.tmp.exe«. Нажмите «Завершить», «Удалить».

avz как выполнить скрипт

Под скриптом посмотрите какие можно еще добавить команды:

avz как выполнить скрипт

Щелкните по командам:

Внимание, команды «Нейтрализация перехватов функций при помощи антируткита» и «Включить AVZGuard» могут вызвать ошибки на 64-битных системах. Учитывайте это, не включайте эти команды при лечении 64 битной Windows. Если не известно, какая разрядность системы, то можно строки скрипта:

SetAVZGuardStatus(True);
SearchRootkit(true, true);

if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;

Посмотрите Дополнительные операции:

avz как выполнить скрипт

Добавление команд из Дополнительных операций позволяют немного оптимизировать систему с точки зрения безопасности. Для лечения системы в этом нет необходимости! Щелкать по данным командам нужно выборочно и с умом. Например, если вы добавите в скрипт «отключить службу Schedule (Планировщик заданий)«, то это с большой степенью вероятности негативно скажется на работе системы. Из данных команд можно добавить:

Повторюсь, Дополнительные операции не требуются для лечения системы.

После того, как закончили анализ лога, скопируйте код скрипта из окна «Команды скрипта», у вас должен получится примерно такой скрипт:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
TerminateProcessByName(‘c:\documents and settings\admin\Рабочий стол\simolean-generator.exe’);
TerminateProcessByName(‘c:\windows\system32\28463\mkmp.exe’);
TerminateProcessByName(‘c:\docume

1\temp\ins1f.tmp.exe’);
DeleteFile(‘c:\windows\system32\28463\mkmp.exe’);
DeleteFile(‘c:\documents and settings\admin\Рабочий стол\simolean-generator.exe’);
DeleteFile(‘C:\WINDOWS\system32\28463\MKMP.006’);
DeleteFile(‘C:\WINDOWS\system32\28463\MKMP.007’);
DeleteFile(‘C:\Documents and Settings\Admin\Application Data\Tupumo\ovnab.exe’);
RegKeyParamDel(‘HKEY_CURRENT_USER’,’Software\Microsoft\Windows\CurrentVersion\Run’,’<41797A5E-B110-AD41-59E0-7F8F75FB5C9D>‘);
DeleteFile(‘C:\WINDOWS\system32\28463\MKMP.exe’);
RegKeyParamDel(‘HKEY_LOCAL_MACHINE’,’Software\Microsoft\Windows\CurrentVersion\Run’,’MKMP Agent’);
BC_DeleteFile(‘c:\docume

1\temp\ins1f.tmp.exe’);
DeleteFile(‘c:\windows\system32\28463\mkmp.006’);
DeleteFile(‘c:\windows\system32\28463\mkmp.007’);
ExecuteSysClean;
ExecuteWizard(‘TSW’,2,3,true);
RebootWindows(true);
end.

Источник

Avz как выполнить скрипт

avz как выполнить скрипт

avz как выполнить скрипт


Последняя полная версия антивирусной утилиты AVZ 5.50: https://safezone.cc/resources/antivirusnaja-utilita-avz-5.227/
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50: https://support.kaspersky.ru/14612
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений.

avz как выполнить скрипт

Junior MemberРедактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Спасибо за новость!
Уже поставил новую. А действительноли нужен такой скрипт для удаления старой версии?
У меня она была в отдельной папке. А т.к. сама посебе не устанавливается, а просто запускалась из папки то и просто удалил папку с ней(старую версию). Каких-либо изменений ОС не заметил. А новую версию просто также установил в новой папке и запустил. И тоже проблем или заморочек не заметил.
Вот и мне интересно- обязателенли такой скрипт или если все работает- то и работает?!Всего записей: 42 | Зарегистр. 18-01-2009 | Отправлено: 09:02 26-08-2009

gjf

avz как выполнить скрипт

———-
Тут могла бы быть Ваша реклама. или эпитафия
Всего записей: 10980 | Зарегистр. 14-03-2007 | Отправлено: 11:12 26-08-2009
nemo08

avz как выполнить скрипт

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

BOB

В шапке ссылку на форум поменяй AVZ. Старую ветку закрыли.. И открыли для 4.32 новую http://virusinfo.info/showthread.php?t=52648

Всего записей: 197 | Зарегистр. 10-04-2007 | Отправлено: 20:07 26-08-2009
Nuts2002

Full Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору 740103
Шапку подправил.
Всего записей: 487 | Зарегистр. 13-03-2007 | Отправлено: 20:21 26-08-2009
older

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору в связи с выходом новой версии avz мысль вдруг родилась
дело в том что у меня дома 4 компьютера
и вот теперь думаю, как сделать автоматическое обновление на этих компьютерах не только баз, но и самого avz

и вот чего надумал:

допустим обновление на клиентских машинах происходит с зеркала на _ftp://172.26.27.127/SoftWare/Антивирусы/AVZ_4.30/Base/
туда же на зеркало к базам ложим архив с новым avz, допустим с именем avz4.zip

пишем батник, который делал бы следующее:

допустим при этом вместе с базами с зеркала будет скачен и архив с новым avz

тогда шаг 2:
удаляем старый avz с его базами и на его место распаковываем новый avz из полученного архива

шаг 3:
командой
Код:

avz.exe» HiddenMode=3 Script=Base\init

производим сборс настроек старой версии
где init скрипт с таким содержимым:

Код:

begin
ExecuteStdScr(6);
ExitAVZ;
end.

в первом приближении батник получился таким:

допустим, что зеркало для нового avz будет на _ftp://172.26.27.127/SoftWare/Антивирусы/AVZ_4.32/Base/

тогда, чтобы произошел переход клиентских машин на обновление с нового зеркала, вносим изменения в скрипт aupd
Подробнее.

и выкладываем его на старое и новое зеркала

теперь, чтобы клиентские машины скачали этот скрипт и архив с новым avz вместе с базами, нужно на зеркале соответствующим образом сформировать файл avzupd.zip
ранее я уже выкладывал здесь скрипт для nnCron, который как раз и выполняет эту функцию
но, как я подозреваю, далеко не все пользуются nnCron-ом, поэтому этот скрипт я переделал в батник

ps:
1. подразумевается, что архив с новой версией avz и базами будет сформирован следующим образом:

Код:

Base\*.avz
avz.cnt
avz.exe
avz.hlp
avz.url
version.txt

тогда 7zip его распакует так, как надо

2. в принципе точно так же можно обновлять и редактор скриптов, и плугин для бата, если, конечно, они будут изменяться

3. win xp sp2

Всего записей: 309 | Зарегистр. 15-02-2003 | Отправлено: 01:08 29-08-2009 | Исправлено: older, 20:33 05-09-2009
Victor_VG

avz как выполнить скрипт

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору older

Возня. Решается элементарно:

Цитата:

<Этот скрипт предназначен для автообновления баз AVZ с использованием
настроек соединения заданных для Microsoft Internet Explorer.
Результат обновления выводится в текстовый файл avz_upd.log создаваемый
в папке AVZ. Данный скрипт создан для автообновления AVZ со случайно
выбираемых серверов обновления, и может использоваться совместно с любым
удобным Вам планировщиком задач для автоматизации процесса обновления.

Параметры вызова данного скрипта из командной строки AVZ:

avz HiddenMode=3 Script=Base\aupd

Единственное условие выполнения данного скрипта, это то, что планировщик
должен вызывать программу avz.exe с учётом путей к ней.

Пример Cron-задачи для планировщика nnCron (я использую его, поскольку он
потребляет минимум системных ресурсов, а формат его списка задач cron.tab
практически совпадает с файлом списка задач UNIX-го планировщика Cron.
Вы можете загрузить его с сайта http://www.nncron.ru/. У данного планировщика
имеется бесплатная регистрация для жителей бывшего СССР, за что СПАСИБО его
автору Николаю Немцову.). Вы можете просто добавить её в свой cron.tab
изменив указанные ниже параметры и отдать команду из меню nnCron
«Перечитать кронтабы», после чего данная задача станет активной:

#( AVZ_update
Time: 0 */3 * * * *
Rule: ONLINE?
Action:
StartIn: «C:\Program Files\AVZ»
SWHide NormalPriority
START-APP: C:\Program Files\AVZ\avz.exe HiddenMode=3 Script=Base\aupd
)#

Данная задача предписывает nnCron выполнить обновление баз AVZ каждые
три часа если установлено Интернет соединение, или отложить обновление
доподключения к Интернет и выполнить данную задачу сразу при появлении
соединения с Интернет. Скрипт работает с любым типом соединения.>
var
S : string;
begin
if ExecuteAVUpdateEx(», 0, »,»,»)
then S := ‘Обновление AV баз (по настройкам IE) успешно выполнено’
else S := ‘Ошибка обновления баз AVZ’;
AddLineToTxtFile(GetAVZDirectory + ‘avz_upd.log’, DateTimeToStr(Now)+’ ‘+S);
ExitAVZ;
end

———-
Жив курилка! (Р. Ролан, «Кола Брюньон»)
Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
Всего записей: 29401 | Зарегистр. 31-07-2002 | Отправлено: 11:40 01-09-2009 | Исправлено: Victor_VG, 18:46 01-09-2009
gjf

avz как выполнить скрипт

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Victor_VG

Цитата:

nnCron 1.9.3.1083 или новее.

Ого! Это вы где его откопали? На оффе 1.9.1.1083.

———-
Тут могла бы быть Ваша реклама. или эпитафия
Всего записей: 10980 | Зарегистр. 14-03-2007 | Отправлено: 11:48 01-09-2009
Nicka_Grey

Advanced Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору gjf
Скорее всего на офф. форуме.

Добавлено:
gjf
Скорее всего на офф. форуме.

Всего записей: 1282 | Зарегистр. 04-01-2003 | Отправлено: 14:05 01-09-2009
Victor_VG

avz как выполнить скрипт

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору gjf

Более того, там уже с конца апреля лежит nncron193b8.exe 1.9.3.1135. И прекрасно лежит. avz как выполнить скрипт

Цитата:

Task scheduler by nnSoft

———-
Жив курилка! (Р. Ролан, «Кола Брюньон»)
Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
Всего записей: 29401 | Зарегистр. 31-07-2002 | Отправлено: 18:14 01-09-2009
RW3DVK

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Victor_VG И здесь тоже, с конца марта.
Всего записей: 981 | Зарегистр. 14-02-2003 | Отправлено: 18:27 01-09-2009 | Исправлено: RW3DVK, 18:27 01-09-2009
Victor_VG

avz как выполнить скрипт

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору RW3DVK

———-
Жив курилка! (Р. Ролан, «Кола Брюньон»)
Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
Всего записей: 29401 | Зарегистр. 31-07-2002 | Отправлено: 18:51 01-09-2009
older

Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Victor_VG

про запуск через nnCron я отлично знаю и сам этим пользуюсь
только какое это имеет отношение к тому, что я написал?

я написал про то, что вместе с базами можно рассылать и автоматически обновлять сам avz и скрипты к нему
наподобие того, как обновляются исполняемые модули, наример, в dr. web

а не про запуск по расписанию

Всего записей: 309 | Зарегистр. 15-02-2003 | Отправлено: 22:24 01-09-2009 | Исправлено: older, 22:25 01-09-2009
Victor_VG

avz как выполнить скрипт

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору older

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *