AutoLogger [regist & Drongo]

AutoLogger [regist & Drongo] 2015.11.18

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,699
Реакции
4,652
Баллы
753
Кстати, если там файл уже есть, сюдя по логам york RSIT все равно его выкачивает.
Я сегодня пробовал сделать логи Rsit с отключенным интернетом, а здесь HJT уже лежал
%programfiles%\trend micro\%username%.exe
%programfiles (x86)%\trend micro\%username%.exe
так логи прекрасно выполнились и кажется даже ни какой ошибки не выскакивало, что инет отключен и не может скачать HJT.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
после перезагрузки системы подключение по видимому просто не успевает восстановиться, а когда начинается анализ с помощью SIT, инет уже есть.
там система х64 так что перезагрузки там вообще не было.
 
Последнее редактирование:

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,699
Реакции
4,652
Баллы
753
там система х64 так что перезагрузки там вообще не было.
Ну вообще-то по логу ситлог там есть секция айпи и можно видеть запросы в яндекс и etc. Инет есть. Проблема наверное не в нём, не знаю если честно.
Исходя из этих условий и нужно понять где "собака порылась" ;) Саня, я думаю, прав.
Хотя проблема действительно упирается в невоможность выкачать джек с инета.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
Исходя из этих условий и нужно понять где "собака порылась"
Причину указали с самого начала RSIT не может скачать HiJackThis. У юзера явно проблемы с интернетом и доступом к сайтам, в том же SITLog можете посмотреть, что у него ни гугл ни яндекс не открываются
*** UnKnown не удалось найти google.com: Query refused
*** UnKnown не удалось найти yandex.ru: Query refused
А причина из-за чего это происходит проста - троянские DNS.
shestale, можешь прописать себе этот DNS - 37.10.116.202 и попытаться открыть гугл, либо яндекс ;).
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,699
Реакции
4,652
Баллы
753
regist, ну так можешь же, когда захочешь, да? ;) И че сразу не доперли...
 

mike 1

Ветеран
Сообщения
2,427
Реакции
932
Баллы
533
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
mike 1, спасибо. Поправки уже внесли. У юзера видно из архива он сначала не запустился и он стал перебирать варианты и в итоге запустил его с зажатой кнопкой Shift. Проверка папки Temp стояла только в первом скрипте, теперь она стоит в обоих.
 

Кирилл

Команда форума
Администратор
Сообщения
14,179
Реакции
6,207
Баллы
1,003
А одновременно с запуском мбам - это могло повлиять*?

Эта тема тоже заинтересовала.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
Код:
Сканирование запущено в 31.12.2013 20:37:44
Загружена база: сигнатуры - 297613, нейропрофили - 2, микропрограммы лечения - 56, база от 30.12.2013 16:00
Что то несостыковочка...ладно база с разницей в сутки,автологер проверяет актуальность.
Обновление баз AVZ происходит два раза в сутки. В 4:00 утра и вечером в 16:00.
Учитывая, что автоматическая пересборка AutoLogger-а происходит один раз в сутки ночью, то дата обновления баз на момент скачивания всегда будет вчерашний вечер.
 

Кирилл

Команда форума
Администратор
Сообщения
14,179
Реакции
6,207
Баллы
1,003
Вопрос немного иначе конечно стоял...но за пояснения спасибо)
 

Phoenix

Ветеран
Сообщения
2,108
Реакции
1,839
Баллы
583
А так надо ? Если да - Зачем ?
2HJT.png
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
Какой есть, тот и выкладывайте.
надо ни какой есть, а выполнить скрипт который там дал akok, при этом ещё дополнительная информация добавляется.
По теме тот же косяк, что был до этого в теме на осзоне. AutoLogger отработал нормально, а после запуска не стартовал хотя в реестре его автозапуск прописался успешно. У него Kaspersky Anti-Virus 6.0 for Windows Workstations MP4, возможно он заблокировал запуск или какая-то политика на запрет запуска программ стоит.http://www.cyberforum.ru/viruses/thread1067748.html
Вы из комплекта ни чего не удаляли? Пары логов там не хватает.
Сделайте логи по старым правилам.
где запрос репортов ?
 
Последнее редактирование:

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,536
Реакции
5,990
Баллы
798
А у тебя проверяется та политика, что я тебе раньше как-то давал? (ты спращивал в теме virulogs-а где-то)
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,958
Реакции
6,170
Баллы
1,008
там дело в другом, если подобное повторится было бы интересно ещё увидеть лог GSI.
 
Сверху Снизу