- Сообщения
- 14,053
- Решения
- 2
- Реакции
- 5,746
автоматически упаковать в архив лог авз
А cab не подойдет разве?
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
автоматически упаковать в архив лог авз
Set oShellApp = CreateObject("Shell.Application")
oShellApp.NameSpace(sTargetFolder).CopyHere oShellApp.NameSpace(sZipFile).Items
Только если у нас есть резервный FTP с постоянно крутящимся на нем скриптом обновления.ExtUpdates=[Y|N]
имхо, это из-за того, что нет чёткого алгоритма что надо реализовать (сори, если ошибаюсь) в итоге получаетсяХотя я уже потерял нить, зачем мне вообще знать эту версию
regist, честное слово ничего такого, просто творческая мысль..имхо, это из-за того, что нет чёткого алгоритма что надо реализовать (сори, если ошибаюсь) в итоге получается лебедь, рак и щука, каждый предлагает свои идеи в итоге вместо автоматической логовыжималки? как понял Phoenix уже предлает свой Live CD.
1) Свой Live CD делать в любом случае не будем, раньше уже у safezone он был и проект закрыли, так как это нарушение eula
2) +1 к Сашка, при чём здесь вообще все эти сборки если изначально стоит вообще другая задача - автоматизировать процесс сбора логов.
begin
// Очистка карантина
ClearQuarantine;
// Выполнить исследование системы
ExecuteSysCheckEx(GetAVZDirectory + 'syscheck.htm', $FFFFFFFF, true, 1+4+32+64);
// Автокарантин
ExecuteAutoQuarantine;
// Создание архива с файлами, помещенными в карантин
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip', GetAVZDirectory + 'syscheck.htm;'+GetAVZDirectory + 'syscheck.xml');
// Удаление ненужных файлов
DeleteFile(GetAVZDirectory + 'syscheck.htm');
DeleteFile(GetAVZDirectory + 'syscheck.xml');
end.
begin
ClearQuarantine;
QuarantineFile('C:\rsit\* ','Aded Logs RSIT ');
CreateQurantineArchive('c:\rsit.zip');
end.
Phoenix, так речь идёт не о упаковке в архив средставами AVZ, а о распаковке. А карантинить логи RSIT считаю далеко не лучший выход/Речь шла про добавление логов в архив средствами AVZ
Сашка, в скрипты это всё равно не запихнуть, а если и запихнёшь, то все антивирусы не предусмотришь - поэтому в любом случае это придётся делать юзеру.опирайтесь на это, короче - https://safezone.cc/forum/showthread.php?t=18577
akoK написал(а):Запустите Internet Explorer и "альтернативные браузеры", которые используются для работы в сети Internet.
Подготовка к диагностике
1. Очистите временные файлы: Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:
Скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
Нажмите No, если вы хотите оставить ваши сохраненные пароли
Если вы используете Opera, нажмите Opera - Select All - Empty Selected
Нажмите No, если вы хотите оставить ваши сохраненные пароли.
имхо достачно браузер по умолчанию, можно ещё IE в комплекте открыть.Какой вариант нужен?
раньше и тут было в правилах, потом это убрали, на кибере видно устаревшая версия правил.На кибере Правила отличаются и включают пункт:
особой разницы нетЕсть разница?
думаю за основу надо брать правила этого форума.Кому верить?
потом, приколюха должна уметь ... закрывать все работающие проги
Судя по штампу времени - наоборот. Там - 12.07.2013 (v. не указано, прим.: убран CureIT), здесь - v7.3 31.01.2013.на кибере видно устаревшая версия правил.
Если базы старые - сильно отличаются от текущей даты, то надо обновить.
это должно находиться здесьУкажите, пожалуйста, в какой п. Правил сбора логов мне воткнуть это?
то есть не только приостанавливают работу антивирусов, но и по возможности закрывают все программы. Запущенным остаётся только браузер, утилиты которые висят в трее обычно не в счёт, хотя чем меньше программ запущено - тем меньше записей в логе и его проще анализировать.Внимание!!
Перед выполнением диагностики необходимо отключить антивирусное ПО и сетевые экраны. Запустите Internet Explorer и "альтернативные браузеры", которые используются для работы в сети Internet.
10 дней.Сильно отличаются - это на сколько?
также надо предусмотреть вариант если у юзера введена неправильная дата - например села батарейка на биос - тоесть дата на компе старше даты обновления баз, в таком случае считаю правильным вывести юзеру уведомление, чтобы исправил дату.Буду вычислять, если на компе дата стоит на N дней больше, работу скрипта запрещаем, пишем пользователю "Пожалуйста, обновитесь."
Можно доверять, это его сайт (eicar).httр://www.eicar.org/download/eicar.com - этому можно доверять?
+ есть ли у Вас идеи как надежно проверить, что файрвол отключен?
собственно говоря, а зачем это проверять? Если файрволл не блокирует обновление AVZ, то его можно и не отключать. Намного важнее отключить антивирус.есть ли у Вас идеи как надежно проверить, что файрвол отключен?
ну, у себя продолжайте и дальше свои эксперименты, к сабжу это какое отношение имеет?С параметром NewDsk=Y запустил и долго не мог понять
FTP дать не проблема.Только если у нас есть резервный FTP с постоянно крутящимся на нем скриптом обновления.
Правила будут отличаться, здесь мы откатываем обновленные алгоритмы сбора логов, а когда все ок я обновляю правила на других ресурсах-партнерах.Кому верить? Есть разница?
Мои правки не отражаются, а я иногда забываю обновлять версиюздесь - v7.3 31.01.2013.
если нужно будет для утилиты, то создать можно и в другом месте, вот пример.создает папку LOG в рабочем каталоге AVZ и помещает туда протокол и архив с заподозренными файлами
FTP не проблема, но в идеале потом должен быть скрипт, который будет автоматом обновлять базы и пересобирать сборку. А если на нём будет старая версия, то смысла в нём нет.FTP дать не проблема.
Это не проблема. Утиль будет сам уметь пересобираться.FTP не проблема, но в идеале потом должен быть скрипт, который будет автоматом обновлять базы и пересобирать сборку. А если на нём будет старая версия, то смысла в нём нет.
Я передумал использовать ping для проверки валидности хоста и наличия подключения - она прокладывает маршрут напрямую).ping ?
это будет скрипт на php? или всё-таки кому-то вручную надо будет обновлять на хосте?Утиль будет сам уметь пересобираться.