Сбор информации для AVZ в KIS 2014

  • Автор темы Legion107
  • Дата начала

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
Legion107, не совсем понял к чему эта тема тем более с таким названием? Эта AVZ есть во всех антивирусах касперского кажется с 8-й версии, в 7-й его ещё не было. Для чего эта тема?
 

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
Я пока не стал переходить на кис 2014 остался на 2013
 
L

Legion107

Legion107, не совсем понял к чему эта тема тем более с таким названием? Эта AVZ есть во всех антивирусах касперского кажется с 8-й версии, в 7-й его ещё не было. Для чего эта тема?
А многие знают об этом?
Реклама касперу наверно.
А Касперский нуждается в рекламе? лично я сомневаюсь!:)Но если народ (обладатели KIS 2011-2014) знают об этой возможности то тему можно удалить!
Просто мне показалось что мало кто владеет такой информацией - если неправ простите!
 
Последнее редактирование модератором:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
Но если народ (обладатели KIS 2011-2014) знают об этой возможности
думаю хелперы все или большиство знают это. Но лично я предпочитаю смотреть логи сделанные именно в AVZ отдельно, а не в KIS или в AVPToll. У последних конечно есть пара плюсов - это не обязательно включать антируткит и будут свежие базы (особенно в KIS), но зато есть один большой минус, который для меня полностью перекрывает всё остальное. Движок AVZ там обновляется только со сменой версии продукта, то есть в KIS 2014 ещё будет актуальная версия AVZ а вот в более старых....
При этом как следствие бывают ещё проблемы с локализацией, то есть в лог выводится код сообщения вместо текста сообщения так как это локализация этого сообщения была добавлена в новой версии.
Но локализация это мелочь, если что можно сделать таблицу с кодами наиболее часто встречающимися сообщений. Больше всего раздражало, что в логах AVPTool светились половина системных файлов несмотря на то, что большая часть их уже давно была добавлена в базу безопасных AVZ.
 
L

Legion107

Хмм а пробовали делать повторный лог? (в KIS повторный сбор данных выявляет что он опирается на предыдущий ЛОГ) это лично моё наблюдение нет гарантий что дело обстоит именно так!
Да! И коль уж мы затронули эту тему. Как посмотреть скриптом версию AVZ в KIS-е?
 
Последнее редактирование модератором:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
Хмм а пробовали делать повторный лог? (в KIS повторный сбор данных выявляет что он опирается на предыдущий ЛОГ)
не понял смысла фразы.
Как посмотреть скриптом версию AVZ в KIS-е?
обычно я это смотрел прямо в логе. А так не зависимо от того в KIS или отдельно версию AVZ вы используете можно посмотреть командой GetAVZVersionTxt, либо если нужно вывести только номер версии GetAVZVersion. Правда сейчас попытался проверить в KIS 2013, так у меня даже отчёт не создался :confused:.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,288
Реакции
13,843
Баллы
2,293
а в KIS обновлялся движок AVZ?
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
а в KIS обновлялся движок AVZ?
akok, как уже написал выше он обновляется вместе с выходом новой версии продукта. Таким образом на момент выхода новой версии KIS движок AVZ внутри может быть свежее, чем релизная версия отдельно, а потом отдельно AVZ обновляется, а там остаётся всё тот же уже устаревший движок.
 

mike 1

Ветеран
Сообщения
2,435
Реакции
937
Баллы
543
Да! И коль уж мы затронули эту тему. Как посмотреть скриптом версию AVZ в KIS-е?
В html логе отображается эта информация. + Есть еще xml лог в котором содержится больше информации.
 
L

Legion107

На KIS 2011 проверял вообще виснет :cigar::dead:Да есть такое KiS 2011 -> ...<AVZ Version="4.34"...Как имплантировать AVZ 4.41?
 
Последнее редактирование модератором:
L

Legion107

avzkrnl.dll
avzscan.ppl
нужно найти вот те файлики только с KIS 2014В ходе эксперимента и трех перезагрузок выяснилось - обновить весь пакет KIS до актуальной версии и AVZ тоже )))
avzkrnl.dll
avzscan.ppl
нужно найти вот те файлики только с KIS 2014В ходе эксперимента и трех перезагрузок выяснилось - обновить весь пакет KIS до актуальной версии и AVZ тоже )))
сноска с сайта AVZ:
...версия антивирусной утилиты AVZ - 4.34.
Архив с утилитой содержит базу вирусов от 08.07.2010 - 275419 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 374 микропрограмм эвристики, 9 микропрограмм ИПУ, 224 микропрограммы поиска и устранения проблем, 213048 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований.

Основные модификации:
[+++] Новая подсистема расширенного эвристического иследования системы. Запускается в конце исследования
системы, код исследования хранится в обновляемой базе, что позволяет добавлять новые процедуры
исследования без обновления самого AVZ...
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
В общем создал запрос в тех. поддежку.
В тех. поддержке просто отмазались
В Kaspersky Internet Security 2013 встроен далеко не полный функционал утилиты AVZ. Доступны функции по удалению файлов и по добавлению их в карантин. Так же данная возможность предназначена для исключительных случаев (например невозможность запуска полноценной утилиты AVZ). Обращаем ваше внимание что, в инструкции указано: "Не рекомендуется запускать выполнение скрипта без рекомендации специалиста технической поддержки Лаборатории Касперского!"
Указанные Вами скрипты не будут работать.
 
L

Legion107

Сказали всё верно. функционал действительно неполон и плюс невозможность модификации движка-AVZ на более продвинутую версию.
Хотя надежда была и у меня.:sorry:
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,176
Реакции
6,355
Баллы
1,098
Приехали
Да. Полный функционал предоставляет только отдельная версия AVZ.

Возможность просмотреть созданный отчет через данную кнопку убрана. Сохранить отчет Вы можете по данной инструкции - http://support.kaspersky.ru/8829

Обратите внимание, что полученные отчеты создаются в зашифрованном виде. Сохранение отчетов на компьютере создано для случаев, если отправка в автоматическом режиме невозможна по каким-либо причинам.
так что тему можно закрывать :D. AVZ есть, но он урезанный. Логи создать можно, но просмотреть их вы опять не сможете, так как они зашифрованы :dead:.
 
Сверху Снизу