View Full Version : MINIVIR 3, interfaccia grafica per la riga di comando di Antivir
LA VECCHIA DISCUSSIONE (http://www.hwupgrade.it/forum/showpost.php?p=26048972&postcount=215) E' STATA CHIUSA QUINDI SI CONTINUA QUI
PREAMBOLO
Minivir 3 (http://altagradazione.blogspot.com/2008/12/minivir-3.html) è una semplice interfaccia grafica (GUI) che permette di usare e mantenere aggiornata la riga di comando messa a disposizione da Avira.
I file MINIVIR.EXE (RUNAS MINIVIR.EXE e VISTA MINIVIR.EXE), FULLUPDATE.EXE FASTUPDATE.EXE QUARES.EXE MENUCON.EXE sono prodotti da me utilizzando il linguaggio di script AutoIt.
VIRUSTOTALUPLOADER.EXE è un eseguibile messo a disposizione dal sito VirusTotal.com e consente di fare l'upload di un qualunque file presente nel proprio pc verso il server di VirusTotal.com al fine di eseguire una scansione con i diversi antivirus messi a disposizione dal sito stesso.
7ZA.EXE ( http://www.7-zip.org ) è l'utility che si occupa di decomprimere gli archivi che vengono scaricati dai server di Avira.
I file usati da Minivir per la scansione provengono dai server di Avira.
La licenza usata dallo scanner avcls.exe deve essere ottenuta e posizionata nella cartella dall'utilizzatore medesimo detto anche utilizzatore finale. :D :D
Per richiedere una licenza è possibile utilizzare i seguenti link:
https://license.avira.com/en/promotion-t0q1aatr05zwftftgnqr
https://license.avira.com/de/promotion-a8ydzq3fgnsu051rwq81
https://license.avira.com/de/promotion-j0mhc32ccgdwatzey42z
https://license.avira.com/en/promotion-hylm9fbv7chaxs8zbl83
Antivir è un marchio registrato di proprietà di Avira Gmbh.
SCREENSHOT FINESTRA PRINCIPALE
http://4.bp.blogspot.com/_-wXyqwvjjAE/SW2jg8_xgEI/AAAAAAAAAgg/45k8C5DozQk/s400/minivir.PNG
SCREENSHOT SCANSIONE DAL MENU CONTESTUALE
http://1.bp.blogspot.com/_-wXyqwvjjAE/SX3xneBg8zI/AAAAAAAAAg4/TJ9dV8CMXeA/s400/contex.PNG
DOWNLOAD E NOTE DI RILASCIO
Per link ufficiali da cui scaricare fare riferimento esclusivamente a questo post sul mio blog:
LINK (http://altagradazione.blogspot.com/2008/12/minivir-3.html)
MODALITA' DI UTILIZZO
Operazioni preliminari obbligatorie da eseguire al primo utilizzo
1) Copiare il file della licenza (HBEDV.Key) nella cartella di Minivir
2) Eseguire un Full Update (tramite l'interfaccia principale o tramite FULLUPDATE.EXE)
Scansione
Attraverso l'interfaccia principale è possibile scansionare, scegliendo tramite l'icona a forma di Cartella, una cartella, una partizione, una unità. Lasciando attivata l'opzione Scansiona dischi fissi si possono scansionare tutti i dischi fissi senza selezionarli uno alla volta.
Per lanciare la scansione utilizzare l'icona a forma di Lente.
E' possibile scegliere tramite i bottoni radio il livello dell'euristica e se far scansionare tutti i file o solo quelli che hanno estensioni pericolose.
E' possibile scegliere anche se eliminare i file infetti e metterli nella cartella C:\quarantena oppure se rinominarli.
E' possibile scegliere tra 4 livelli di log.
Con il bottone VirusTotal si può caricare un file su www.virustotal.com.
Aggiornamenti
Il Fast Update aggiorna i file delle firme (vdf) e va usato quotidianamente o comunque prima di ogni scansione.
Il Full Update aggiorna sia le firme che le componenti dello scanner e va usato saltuariamente. Il Full Update è tassativamente obbligatorio solo al primo utilizzo.
Scansione di singoli file dal menu contestuale di Windows
Per attivare tale opzione si può operare in due modi:
- Dall'interfaccia di Minivir clikkare sull'icona nella tray area e scegliere la voce Aggiungi voce nel menu contestuale
- Eseguire MENUCON.EXE con un doppio click.
In entrambi i casi verrà aggiunta una chiave nel registro di Windows che farà apparire la voce Scansiona con MINIVIR nel menu contestuale.
La voce nel menu contestuale può essere rimossa sempre dall'interfaccia di Minivir attraverso l'icona nella tray area oppure cancellando manualmente questa chiave dal registro di Windows:
HKEY_CLASSES_ROOT\*\shell\MINIVIR
Ricordo che lo scanner di antivir è in grado di esaminare il contenuto degli archivi compressi di tipo rar e zip ma non 7z (7.zip).
FAQ
1) Quali sono le differenze tra MINIVIR - RUNAS MINIVIR - VISTA MINIVIR?
Dal punto di vista delle funzionalità non ci sono grosse differenze.
MINIVIR è consigliabile usarlo in Windows Xp utilizzando privilegi di amministratore, in questo modo anche lo scanner avcls.exe verrà lanciato con gli stessi privilegi.
RUNAS MINIVIR esegue lo scanner avcls.exe con i privilegi di una altro account, per fare ciò bisogna scrivere nel file cred.txt il nome dell'account e inserire la password quando richiesta. Il file cred.txt si trova nella cartella chiamata bin.
VISTA MINIVIR invece va usato solo in Windows Vista per poter gestire correttamente i permessi tramite lo UAC (User Account Control) (http://it.wikipedia.org/wiki/User_Account_Control)
2) E' obbligatorio usare FASTUPDATE.EXE e FULLUPDATE.EXE?
No, questi due eseguibili eseguono le stesse operazioni che si possono eseguire tramite l'interfaccia grafica. Possono risultare comodi se si vuole eseguirli tramite Operazioni Pianificate o tramite un collegamento sul desktop.
3) In quali sistemi operativi si può usare?
Sicuramente su Windows Xp , Windows Vista, BART PE
Dovrebbe funzionare correttamente anche su Windows 2000
Forse anche sulle versioni server tipo Windows 2003
4) Cosa è il Test Vdf?
Il Test Vdf è la routine che verifica la versione dei file Vdf contenenti le firme dei virus, tali file sono concatenati tra di loro, se la versione dei file vdf è scorretta lo scanner non può caricare il database delle firme e segnala errore se si tenta una scansione. Il test segnala anche eventualmente se un file vdf risulta mancante.
xcdegasp
28-01-2009, 11:39
ottimo lavoro, linko nel thread importanti e poi sposto nell'area opportuna :)
Scusatemi ho provato ed ora non ne potrei più fare a meno di minivir (colgo l'occasione per ringraziare chi l'ha studiato e messo in opera) e ho l'ultima versione la 3. Volevo gentilmente un'informazione per quanto riguarda i file messi in quarantena (cartella quares.exe) non è possibile ripristinare solo certi tipi di file e cancellare completamente quelli che non dovresti ripristinare? Grazie
Scusatemi ho provato ed ora non ne potrei più fare a meno di minivir (colgo l'occasione per ringraziare chi l'ha studiato e messo in opera) e ho l'ultima versione la 3. Volevo gentilmente un'informazione per quanto riguarda i file messi in quarantena (cartella quares.exe) non è possibile ripristinare solo certi tipi di file e cancellare completamente quelli che non dovresti ripristinare? Grazie
rispondo qua fino a che il thread non viene chiuso
la domanda posta è indipendente dalla versione di MINIVIR, infatti quares.exe è identico sia nella versione 2 che nella 3
allora l'utility quares non fa distinzione
tutto ciò che trova nella cartella quarantena con estensione qua viene ripristinato nelle posizioni originarie
un piccolo trucchetto consiste nell'analizzare i file qua con FileAlyzer
http://www.safer-networking.org/it/filealyzer/index.html
e leggere l'HEX DUMP per scoprire il nome originario del file
probabilmente anche usando altri editor esadecimali si è grado di leggere il contenuto
una volta che si è sicuri del nome volendo si possono eliminare quelli che non si vogliono ripristinare
ottimo lavoro, linko nel thread importanti e poi sposto nell'area opportuna :)
il link dovrebbe essere questo
http://www.hwupgrade.it/forum/showthread.php?t=1914285
tu hai linkato il post 2 (http://www.hwupgrade.it/forum/showthread.php?p=26048008) ciòè il tuo :D
xcdegasp
29-01-2009, 00:30
il link dovrebbe essere questo
http://www.hwupgrade.it/forum/showthread.php?t=1914285
tu hai linkato il post 2 (http://www.hwupgrade.it/forum/showthread.php?p=26048008) ciòè il tuo :D
corretto :p :D
ho spostato qui i due messaggi :)
rispondo qua fino a che il thread non viene chiuso
la domanda posta è indipendente dalla versione di MINIVIR, infatti quares.exe è identico sia nella versione 2 che nella 3
allora l'utility quares non fa distinzione
tutto ciò che trova nella cartella quarantena con estensione qua viene ripristinato nelle posizioni originarie
un piccolo trucchetto consiste nell'analizzare i file qua con FileAlyzer
http://www.safer-networking.org/it/filealyzer/index.html
e leggere l'HEX DUMP per scoprire il nome originario del file
probabilmente anche usando altri editor esadecimali si è grado di leggere il contenuto
una volta che si è sicuri del nome volendo si possono eliminare quelli che non si vogliono ripristinare
Ho scaricato anche FileAnalyzer ma non ho capito come si può analizzare quello che è in quares.exe e, volendo si può anche cancellarlo?
Ho scaricato anche FileAnalyzer ma non ho capito come si può analizzare quello che è in quares.exe e, volendo si può anche cancellarlo?
non devi analizzare quares.exe, devi analizzare i file qua che si trovano nella cartela c:\quarantena
ogni file qua è un file quarantinato in base al nome non riesci a capire a quale file si riferisce
FileAnalyzer ti permette di guardare il contenuto e dentro c'è il percorso originario del file
http://i42.tinypic.com/2l9tt91.png
Ciao Unax, ti faccio gli ennesimi complimenti per il lavoro svolto.
"Sono i dettagli che fanno la differenza". :O :D
Installato e provato... well done.
Grazie anche per le promozioni delle licenze. :)
P.S. Non sò come mai ma anche il Full Update è diventato più veloce: invece della solita ora ci sono voluti una quindicina di minuti a completarlo.
Ciao Unax, ti faccio gli ennesimi complimenti per il lavoro svolto.
"Sono i dettagli che fanno la differenza". :O :D
Installato e provato... well done.
Grazie anche per le promozioni delle licenze. :)
P.S. Non sò come mai ma anche il Full Update è diventato più veloce: invece della solita ora ci sono voluti una quindicina di minuti a completarlo.
è più veloce perchè usa i server veloci di avira :D
i link delle promozioni sono disponibili su questo forum nella discussione delle promo, io non ho fatto altro che raccoglierli e metterli in fila
così ce ne sarà sempre uno funzionante, si spera :)
salve ragazzi
ho la chiave dell'avira premium installata sul pc con scadenza 2010!!!
La metto dentro la cartella principale di MINIVIR rinominando il file in HBEDV.KEY, ma ogni volta che avvio l'applicazione mi informa che non è presente!!
Qual'è il motivo?? ringrazio anticipatamente tutti.
salve ragazzi
ho la chiave dell'avira premium installata sul pc con scadenza 2010!!!
La metto dentro la cartella principale di MINIVIR rinominando il file in HBEDV.KEY, ma ogni volta che avvio l'applicazione mi informa che non è presente!!
Qual'è il motivo?? ringrazio anticipatamente tutti.
fammi vedere uno screenshot
comunque se richiedi una licenza partendo dai link che ho dato io non dovresti avere problemi
http://img168.imageshack.us/img168/9337/minivirpz0.th.jpg (http://img168.imageshack.us/my.php?image=minivirpz0.jpg)
ma la licenza quando scade va cambiata??
risolto con una chiave scaricata dai link segnalati.
comunque è strano che la chiave che utilizza il mio avira, non venga riconosciuta.
risolto con una chiave scaricata dai link segnalati.
comunque è strano che la chiave che utilizza il mio avira, non venga riconosciuta.
è probabile che avevi rinominato male il file, infatti minivir controlla se esiste un file chiamato hbedv.Key (in realtà è indifferente se scritto in maiuscolo o minuscolo in quanto windows non tiene conto della differenza)
mentre lo scanner avcls.exe controlla se si tratta di una licenza valida prima di partire con la scansione (la chiave della versione free di antivir equivale alla mancanza della licenza)
comunque io uso antivir premium e il file della licenza mi basta copiarlo paro paro senza dover rinominare niente
non so se alla scadenza sia davvero necessario cambiare il file della licenza
io ho provato a mandare in avanti l'orologio del computer ad una data successiva alla scadenza della licenza e lo scanner avcls.exe funzionava lo stesso, quindi teoricamente.... :D
poi al limite richiedere una nuova licenza tramite le promo costa solo qualche minuto
a quando minivir basato sull'ultima versione 9?
a quando minivir basato sull'ultima versione 9?
forse mai
i file utilizzati e scaricati da minivir sono quelli più recenti che avira mette a disposizione sui suoi server
nel passaggio dalla 7 alla 8 avira non ha aggiornato l'exe della riga di comando che è ferma a questa versione Data: 26 May 2008 - Versione : 7.06.00.59
gli altri file dll hanno numeri di versione differente basta guardare nelle proprietà del file
ad esempio il file
avpack32.dll ha come numero di versione 7.06.01.15
avrep.dll ha come numero di versione 8.00.00.02
avewin32.dll ha come numero di versione 7.9.0.120
i file vdf delle firme sono identici per tutte le versioni 7 8 o 9 di antivir
LA VECCHIA DISCUSSIONE (http://www.hwupgrade.it/forum/showpost.php?p=26048972&postcount=215) E' STATA CHIUSA QUINDI SI CONTINUA QUI
PREAMBOLO
Minivir 3 (http://altagradazione.blogspot.com/2008/12/minivir-3.html) è una semplice interfaccia grafica (GUI) che permette di usare e mantenere aggiornata la riga di comando messa a disposizione da Avira.
I file MINIVIR.EXE (RUNAS MINIVIR.EXE e VISTA MINIVIR.EXE), FULLUPDATE.EXE FASTUPDATE.EXE QUARES.EXE MENUCON.EXE sono prodotti da me utilizzando il linguaggio di script AutoIt.
VIRUSTOTALUPLOADER.EXE è un eseguibile messo a disposizione dal sito VirusTotal.com e consente di fare l'upload di un qualunque file presente nel proprio pc verso il server di VirusTotal.com al fine di eseguire una scansione con i diversi antivirus messi a disposizione dal sito stesso.
7ZA.EXE ( http://www.7-zip.org ) è l'utility che si occupa di decomprimere gli archivi che vengono scaricati dai server di Avira.
I file usati da Minivir per la scansione provengono dai server di Avira.
La licenza usata dallo scanner avcls.exe deve essere ottenuta e posizionata nella cartella dall'utilizzatore medesimo.
Per richiedere una licenza è possibile utilizzare i seguenti link:
https://license.avira.com/en/promotion-t0q1aatr05zwftftgnqr
https://license.avira.com/en/promotion-6dl7vtc3unbw2mzefr1b
https://license.avira.com/de/promotion-a8ydzq3fgnsu051rwq81
https://license.avira.com/en/promotion-cj0ptfb6eh8cmw6a101r
https://license.avira.com/de/promotion-j0mhc32ccgdwatzey42z
https://license.avira.com/en/promotion-hylm9fbv7chaxs8zbl83
https://license.avira.com/en/promotion-0vplf6s3gy16a8zc3s0d
Antivir è un marchio registrato di proprietà di Avira Gmbh.
SCREENSHOT FINESTRA PRINCIPALE
http://4.bp.blogspot.com/_-wXyqwvjjAE/SW2jg8_xgEI/AAAAAAAAAgg/45k8C5DozQk/s400/minivir.PNG
SCREENSHOT SCANSIONE DAL MENU CONTESTUALE
http://1.bp.blogspot.com/_-wXyqwvjjAE/SX3xneBg8zI/AAAAAAAAAg4/TJ9dV8CMXeA/s400/contex.PNG
DOWNLOAD E NOTE DI RILASCIO
Per link ufficiali da cui scaricare fare riferimento esclusivamente a questo post sul mio blog:
LINK (http://altagradazione.blogspot.com/2008/12/minivir-3.html)
MODALITA' DI UTILIZZO
Operazioni preliminari obbligatorie da eseguire al primo utilizzo
1) Copiare il file della licenza (HBEDV.Key) nella cartella di Minivir
2) Eseguire un Full Update (tramite l'interfaccia principale o tramite FULLUPDATE.EXE)
Scansione
Attraverso l'interfaccia principale è possibile scansionare, scegliendo tramite l'icona a forma di Cartella, una cartella, una partizione, una unità. Lasciando attivata l'opzione Scansiona dischi fissi si possono scansionare tutti i dischi fissi senza selezionarli uno alla volta.
Per lanciare la scansione utilizzare l'icona a forma di Lente.
E' possibile scegliere tramite i bottoni radio il livello dell'euristica e se far scansionare tutti i file o solo quelli che hanno estensioni pericolose.
E' possibile scegliere anche se eliminare i file infetti e metterli nella cartella C:\quarantena oppure se rinominarli.
E' possibile scegliere tra 4 livelli di log.
Con il bottone VirusTotal si può caricare un file su www.virustotal.com.
Aggiornamenti
Il Fast Update aggiorna i file delle firme (vdf) e va usato quotidianamente o comunque prima di ogni scansione.
Il Full Update aggiorna sia le firme che le componenti dello scanner e va usato saltuariamente. Il Full Update è tassativamente obbligatorio solo al primo utilizzo.
Scansione di singoli file dal menu contestuale di Windows
Per attivare tale opzione si può operare in due modi:
- Dall'interfaccia di Minivir clikkare sull'icona nella tray area e scegliere la voce Aggiungi voce nel menu contestuale
- Eseguire MENUCON.EXE con un doppio click.
In entrambi i casi verrà aggiunta una chiave nel registro di Windows che farà apparire la voce Scansiona con MINIVIR nel menu contestuale.
La voce nel menu contestuale può essere rimossa sempre dall'interfaccia di Minivir attraverso l'icona nella tray area oppure cancellando manualmente questa chiave dal registro di Windows:
HKEY_CLASSES_ROOT\*\shell\MINIVIR
Ricordo che lo scanner di antivir è in grado di esaminare il contenuto degli archivi compressi di tipo rar e zip ma non 7z (7.zip).
FAQ
1) Quali sono le differenze tra MINIVIR - RUNAS MINIVIR - VISTA MINIVIR?
Dal punto di vista delle funzionalità non ci sono grosse differenze.
MINIVIR è consigliabile usarlo in Windows Xp utilizzando privilegi di amministratore, in questo modo anche lo scanner avcls.exe verrà lanciato con gli stessi privilegi.
RUNAS MINIVIR esegue lo scanner avcls.exe con i privilegi di una altro account, per fare ciò bisogna scrivere nel file cred.txt il nome dell'account e inserire la password quando richiesta. Il file cred.txt si trova nella cartella chiamata bin.
VISTA MINIVIR invece va usato solo in Windows Vista per poter gestire correttamente i permessi tramite lo UAC (User Account Control) (http://it.wikipedia.org/wiki/User_Account_Control)
2) E' obbligatorio usare FASTUPDATE.EXE e FULLUPDATE.EXE?
No, questi due eseguibili eseguono le stesse operazioni che si possono eseguire tramite l'interfaccia grafica. Possono risultare comodi se si vuole eseguirli tramite Operazioni Pianificate o tramite un collegamento sul desktop.
3) In quali sistemi operativi si può usare?
Sicuramente su Windows Xp , Windows Vista, BART PE
Dovrebbe funzionare correttamente anche su Windows 2000
Forse anche sulle versioni server tipo Windows 2003
1 casino di complimenti Unax :)
sono stata fuori per un pò e nn mi ero resa conto del lavoro di update che hai fatto (ero ferma alla versione 2.4)...grande!
ora provo a scaricare la versione 3 e ti faro avere eventuali feedback
PS. contenta che hai incluso anche l'MD5 per verificare il download
ciao...med :)
narnonet
15-07-2009, 11:36
Cercando qua e là in internet ho scoperto che si potrebbe far avviare ANTIVIR senza doverlo per forla installarlo...
In pratica basta scompattare i file presenti nell'eseguibile e poi avvira un file.
Il problema è che le poche informazioni che sono riuscito a reperire sono molto vecchie, di circa 2-3 anni fa, e che facendo come descritto da queste guide vetuste il programma non funziona. (probabilmente hanno aggiornato antivir in modo da non poter usare questa cosa)
Volevo quindi sapere se c'è un metodo attuale per poter usare ANTIVIR senza doverlo installare?
Ciao e Grazie
Cercando qua e là in internet ho scoperto che si potrebbe far avviare ANTIVIR senza doverlo per forla installarlo...
In pratica basta scompattare i file presenti nell'eseguibile e poi avvira un file.
Il problema è che le poche informazioni che sono riuscito a reperire sono molto vecchie, di circa 2-3 anni fa, e che facendo come descritto da queste guide vetuste il programma non funziona. (probabilmente hanno aggiornato antivir in modo da non poter usare questa cosa)
Volevo quindi sapere se c'è un metodo attuale per poter usare ANTIVIR senza doverlo installare?
Ciao e Grazie
hai sbagliato sezione qui si parla di minivir che è una interfaccia grafica per la riga di comando di antivir
anche se lo scopo è quello di avere uno scanner portatile basato sulle firme di antivir è cosa diversa da quello che chiedi tu
e comunque le nuove versioni di antivir forse non permettono una tal cosa
narnonet
20-07-2009, 09:32
hai sbagliato sezione qui si parla di minivir che è una interfaccia grafica per la riga di comando di antivir
anche se lo scopo è quello di avere uno scanner portatile basato sulle firme di antivir è cosa diversa da quello che chiedi tu
e comunque le nuove versioni di antivir forse non permettono una tal cosa
Un MOD mi ha chiuso la discussione che avevo aperto e m'ha detto di postare qui...
Decidetevi... :mbe:
Va beh... visto che dici che le ultime versioni di antivir non lo permettono (forse) la chiudo qui.
Ciao e Grazie
Un MOD mi ha chiuso la discussione che avevo aperto e m'ha detto di postare qui...
Decidetevi... :mbe:
Va beh... visto che dici che le ultime versioni di antivir non lo permettono (forse) la chiudo qui.
Ciao e Grazie
se usi minivir puoi eseguire delle scansioni con la riga di comando di antivir che usa le stesse firme (i file vdf) di antivir installato
la riga di comando di antivir che è messa a disposizione da avira sul suo sito chiaramente è scomoda da usare e allora io ho creato un piccola interfaccia grafica
quello che chiedi tu è se è possibile usare antivir vero e proprio senza doverlo installare, io non so se se sia possibile, ma basta fare una prova, lo installi su un pc, copi la cartella dove è contenuto il programma da qualche parte e poi disinstalli antivir, poi esegui avcenter.exe che si trova nella cartella che hai copiato in precedenza e vedi se funziona
io comunque dubito che possa funzionare tutto correttamente perché durante l'installazione di antivir vengono anche installati dei driver e dei servizi
se usi minivir puoi eseguire delle scansioni con la riga di comando di antivir che usa le stesse firme (i file vdf) di antivir installato
la riga di comando di antivir che è messa a disposizione da avira sul suo sito chiaramente è scomoda da usare e allora io ho creato un piccola interfaccia grafica..cut...
ciao unax, volevo chiederti un paio di cose in proposito:
1_ ho letto che avira 9 scansiona nuove minaccie (spyware/rookit/malware...) la riga di comando avira 7 supporta le stesse features? il motore di scansione (fermo alla sette) è capace di elaborare firme e database per riconosce le stesse minaccie? o forse le supporta perchè dipendono solo da firme e database che anche in Minivir sono aggiornate alla 9?
_2 ci sono problemi di sicurezza con il file cred.txt archiviato in "bin" x il minirunas? che protezioni ha? è sicuro da utilizzare contro accessi/usi indesiderati? è simile all'opzione presente nel runas.exe di XP Professional /savecred?
oppure devo settare la cartella che lo contiene con autorizzazioni aggiuntive per proteggerlo?
_3 posso aggiornare la riga di comando del 7-zip (senza creare casini) presente nel BartPE Plugin?
xxxooo med
ciao unax, volevo chiederti un paio di cose in proposito:
1_ ho letto che avira 9 scansiona nuove minaccie (spyware/rookit/malware...) la riga di comando avira 7 supporta le stesse features? il motore di scansione (fermo alla sette) è capace di elaborare firme e database per riconosce le stesse minaccie? o forse le supporta perchè dipendono solo da firme e database che anche in Minivir sono aggiornate alla 9?
_2 ci sono problemi di sicurezza con il file cred.txt archiviato in "bin" x il minirunas? che protezioni ha? è sicuro da utilizzare contro accessi/usi indesiderati? è simile all'opzione presente nel runas.exe di XP Professional /savecred?
oppure devo settare la cartella che lo contiene con autorizzazioni aggiuntive per proteggerlo?
_3 posso aggiornare la riga di comando del 7-zip (senza creare casini) presente nel BartPE Plugin?
xxxooo med
per le firme dovrebbe funzionare in maniera identica o quasi, ma l'euristica del motore di scansione 7 sicuramente è meno efficace di quello della 9, purtroppo quelli di avira non penso abbiano voglia di aggiornare la riga di comando, la versione installata usa anche dei driver che dovrebbero permettergli di scovare eventuali rootkit attivi cosa che uno scanner standalone difficilmente può fare a meno di usarlo in ambiente bart cd quindi senza avviare il sistema infetto
runas minivir non minirunas , comunque nel file cred.txt ci devi mettere solo il nome utente amministratore poi al momento della scansione ti verrà chiesto la password, la password serve solo per lanciare lo scanner tramite runas, non viene memorizzata in nessun file salvo che non lo faccia windows di suo ma non credo
per il bart cd sovrascrivi gli otto file
antivir0.vdf
antivir1.vdf
antivir2.vdf
antivir3.vdf
avcls.exe
avewin32.dll
avpack32.dll
avrep.dll
con quelli più recenti e poi ricrea la nuova iso
per le firme dovrebbe funzionare in maniera identica o quasi, ma l'euristica del motore di scansione 7 sicuramente è meno efficace di quello della 9, purtroppo quelli di avira non penso abbiano voglia di aggiornare la riga di comando, la versione installata usa anche dei driver che dovrebbero permettergli di scovare eventuali rootkit attivi cosa che uno scanner standalone difficilmente può fare a meno di usarlo in ambiente bart cd quindi senza avviare il sistema infetto
runas minivir non minirunas , comunque nel file cred.txt ci devi mettere solo il nome utente amministratore poi al momento della scansione ti verrà chiesto la password, la password serve solo per lanciare lo scanner tramite runas, non viene memorizzata in nessun file salvo che non lo faccia windows di suo ma non credo
per il bart cd sovrascrivi gli otto file
antivir0.vdf
antivir1.vdf
antivir2.vdf
antivir3.vdf
avcls.exe
avewin32.dll
avpack32.dll
avrep.dll
con quelli più recenti e poi ricrea la nuova iso
grazie 1000 e complimenti x il lavoro che stai portando avanti! :)
aggiorno subito il Bart e se avrò problemi te li posto...med
gabryflash
24-09-2009, 19:05
uh..forse son OT ma un ringraziamento per questo programma che sto testando te lo dovevo proprio fare..risolve una marea di problemtiche personali ...grassie!!
uh..forse son OT ma un ringraziamento per questo programma che sto testando te lo dovevo proprio fare..risolve una marea di problemtiche personali ...grassie!!
addirittura una marea :D
ciao :) ...confermo MINIVIR cm ottimo tool, lo utilizzo sia in Windows avviato (non ho antivirus/spyware installati in real-time) sia da bartPE...anzi vorrei provare ad integrarlo in CD cn Windows PE (WinAIK) ma x ora ho il mastrerizzatore nn funzionante.
vorrei xò chiederti se è possibile integrare un piccola modifica. Perchè non permettere al pulsante per VirusTotal di caricare file con protezione avanzata https?
ciao med :)
ciao :) ...confermo MINIVIR cm ottimo tool, lo utilizzo sia in Windows avviato (non ho antivirus/spyware installati in real-time) sia da bartPE...anzi vorrei provare ad integrarlo in CD cn Windows PE (WinAIK) ma x ora ho il mastrerizzatore nn funzionante.
vorrei xò chiederti se è possibile integrare un piccola modifica. Perchè non permettere al pulsante per VirusTotal di caricare file con protezione avanzata https?
ciao med :)
l'upload del file verso virustotal viene eseguito dal programma che il sito virustotal mette a disposizione, tale programma accetta come parametro solo il percorso del file da caricare e non prevede l'opzione ssl che può essere impostata solo nel sito stesso
l'upload del file verso virustotal viene eseguito dal programma che il sito virustotal mette a disposizione, tale programma accetta come parametro solo il percorso del file da caricare e non prevede l'opzione ssl che può essere impostata solo nel sito stesso
il "virustotal-uploader" lo usavo già da 1 pò con collegamento in 'Invia a...'
ora lo uso raramente perkè ha una grossa limitazione: si possono inviare solo file di massimo 10mb.
pensavo che, in caso di nuova versione del minivir, sarebbe comodo poter avere anche un pulsante del popup che apre il sito virustotal in https, invece di dover accedere (come ora) dalla barra preferiti...
poi è logico...sempre se è cosa tecnicamente possibile!
ciao :)
Stupendo tool e risolve veramente diversi problemi, complimenti. A quando Minivir 4, ci stai studiando?
non sono previste nuove versioni per il semplice motivo che Avira non aggiorna la sua riga di comando da un bel po'
ziobystek
22-10-2009, 11:14
non sono previste nuove versioni per il semplice motivo che Avira non aggiorna la sua riga di comando da un bel po'
Ti posso asscurare che il tuo prodotto è super testato e parecchio stabile. :)
Lo uso sul lavoro e fa strage di virus non rimossi....pure troppo! :D
Ti posso asscurare che il tuo prodotto è super testato e parecchio stabile. :)
Lo uso sul lavoro e fa strage di virus non rimossi....pure troppo! :D
il "mio prodotto" è una semplice interfaccia grafica :D il lavoro di rimozione dei virus è merito del motore di scansione e delle firme dei virus di Avira, non voglio prendermi meriti superiori a quelli che ho
Update domenica 22 novembre:
dalle prove che ho fatto sembra che la scansione avvenga normalmente, l'unico problema che ho riscontrato è relativo al Fast Update, dato che Avira ha modificato leggermente la struttura del file vdf.info (un file di testo che contiene le informazioni sulla versione del database)
Update 23 novembre 2009:
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ziobystek
20-11-2009, 10:13
Ok grazie della info!
ho messo questo avviso per precauzione
devo controllare se il sistema di aggiornamento di Minivir funziona ancora e se i file vdf scaricati sono in grado di funzionare con lo scanner avcls.exe che purtroppo risale a gennaio 2008 dato che avira non aggiorna quell'eseguibile da quella data
Update 23 novembre 2009:
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ho disattivato l'accesso ai file Minivir in attesa di eseguire degli aggiornamenti e fare l'upload delle nuove versioni.
Update 23 novembre 2009:
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ho disattivato l'accesso ai file Minivir in attesa di eseguire degli aggiornamenti e fare l'upload delle nuove versioni.
speriamo bene...grazie :)
Update domenica 22 novembre:
dalle prove che ho fatto sembra che la scansione avvenga normalmente, l'unico problema che ho riscontrato è relativo al Fast Update, dato che Avira ha modificato leggermente la struttura del file vdf.info (un file di testo che contiene le informazioni sulla versione del database)
il difetto che ho riscontrato è che il file antivir3.vdf (pochi Kb) viene scaricato ogni volta che si fa Fast Update anche se è già aggiornato e questo dipende dal fatto che Avira ha modificato il file vdf.info
Il Full Update invece non dovrebbe avere problemi dato che non usa il file vdf.info
nella nuova versione 3d che devo caricare (ma che www.box.net purtroppo mi impedisce di farlo, vediamo forse lo metto su un altro file hosting) ho corretto il codice che legge le informazione del file vdf.info superando anche questo piccolo problemino
Update 23 novembre 2009:
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ziobystek
23-11-2009, 11:16
faci avere il link quando hai fatto.
Grazie :D
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ziobystek
23-11-2009, 16:44
Molte grazie! :D
Molte grazie! :D
ma che fai mi segui in tempo reale? :D
ziobystek
23-11-2009, 16:52
ma che fai mi segui in tempo reale? :D
Ovvio! :D
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
Tenghiù very very much :D
Il tuo tool ormai mi è indispensabile.
Ciao.
mi sono dimenticato di dire che le versioni precedenti alla 3 non sono più scaricabili in quanto ho disattivato i link, l'unico download attivo quindi è quello della versione 3d di Minivir
juninho85
28-11-2009, 15:24
non funge più manco quel link :mbe:
gabryflash
28-11-2009, 17:34
La versione Minivir 3d è finalmente online, box.net oggi non ha fatto le bizze e ho potuto caricare i file
L'archivio compresso Minivir3d.7z (apribile con 7zip o winrar) contiene Minivir 3d ed il plugin per integrare Minivir in un cd creato con Bart PE builder.
http://altagradazione.blogspot.com/2008/12/minivir-3.html
ottimo grazie Unax..sta girando proprio ora su di un pc da bonificare..
non funge più manco quel link :mbe:
scusa quale link non funziona? Cliccando su Minivir3d si viene portati ad una pagina box.net dove c'è un bottone per scaricare un file (Minivir3d.7z) di 1.6 Mb
juninho85
29-11-2009, 09:49
esatto,però cliccando su quel link mi dice "utente non autorizzato a link diretti" o roba simile
esatto,però cliccando su quel link mi dice "utente non autorizzato a link diretti" o roba simile
vai al post sul mio blog e clicca sul bottone Download Minivir
http://altagradazione.blogspot.com/2008/12/minivir-3.html
arrivi ad una pagina box.net: http://www.box.net/shared/07o1qqqm68
http://www.imagecheese.com/images/download.jpg
clicca sul bottone Download (1.6MB)
dovrebbe partire il download
se non funge pulisci i cookie, il link dovrebbe funzionare per tutti utenti registrati e non
ho provato con diversi browser
juninho85
29-11-2009, 10:17
dovevo consentire i cookie ;)
dovevo consentire i cookie ;)
ho capito a te i biscottini non piacciono :D
juninho85
29-11-2009, 10:21
dò lo sblocco volta per volta...o meglio:dovrei!:D
dò lo sblocco volta per volta...o meglio:dovrei!:D
non esageriamo con la sicurezza :D
lascio questo messaggio solo per dire che Minivir 3 è ancora scaricabile ed utilizzabile, basta avere un file (hbedv.key) della chiave valido
il recente passaggio alla versione 10 di antivir non influenza il funzionamento di Minivir, in quanto avira sta continuando a rilasciare le firme nel formato dei 4 file vdf
fino a quando avira continuerà a farlo anche minivir funzionerà
se un giorno avira smetterà di rilasciare il database delle firme nella vecchia versione allora anche minivir non potrà più ricevere l'aggiornamento delle firme
s.a.sound
16-04-2010, 10:36
vai al post sul mio blog e clicca sul bottone Download Minivir
http://altagradazione.blogspot.com/2008/12/minivir-3.html
arrivi ad una pagina box.net: http://www.box.net/shared/07o1qqqm68
http://www.imagecheese.com/images/download.jpg
clicca sul bottone Download (1.6MB)
dovrebbe partire il download
appena scompattato l'archivio Prevx mi ha segnalato i seguenti file come "High Risk Worm":
1) Quares.exe
http://www.virustotal.com/it/analisis/2fc0cee342a9af25120e1b0ca0b2e3b8aa108fa95f20748fa2caffdbeb6ae260-1271406658
2) fullupdate.exe
http://www.virustotal.com/it/analisis/6f77f48e01cbc1d8a28e83247dfc528ca5e63f7762ac472db7cde2860e0ddf5e-1265982932
3) fastupdate.exe
http://www.virustotal.com/it/analisis/fb47b765731f72c547fbe3baed39bb0e1e24a332db25c89c2b0e495c9a0aa241-1265982767
sono falsi positivi?
appena scompattato l'archivio Prevx mi ha segnalato i seguenti file come "High Risk Worm":
1) Quares.exe
http://www.virustotal.com/it/analisis/2fc0cee342a9af25120e1b0ca0b2e3b8aa108fa95f20748fa2caffdbeb6ae260-1271406658
2) fullupdate.exe
http://www.virustotal.com/it/analisis/6f77f48e01cbc1d8a28e83247dfc528ca5e63f7762ac472db7cde2860e0ddf5e-1265982932
3) fastupdate.exe
http://www.virustotal.com/it/analisis/fb47b765731f72c547fbe3baed39bb0e1e24a332db25c89c2b0e495c9a0aa241-1265982767
sono falsi positivi?
se l'hai scaricato dal link ufficiale direi proprio di sì, tra le altre cose prevx dice che i file sono conosciuti anche con un nome diverso (numero.exe)
io ho sempre utilizzato in tutte le versioni, quares.exe fullupdate.exe e fastupdate.exe e mai altri nomi
fullupdate.exe e fastupdate.exe contengono una porzione piccola del codice di MINIVIR.exe, in pratica la sola routine dell'aggiornamento quindi come mai prevx non segnala nulla su Minivir?
s.a.sound
16-04-2010, 19:55
se l'hai scaricato dal link ufficiale direi proprio di sì, tra le altre cose prevx dice che i file sono conosciuti anche con un nome diverso (numero.exe)
io ho sempre utilizzato in tutte le versioni, quares.exe fullupdate.exe e fastupdate.exe e mai altri nomi
fullupdate.exe e fastupdate.exe contengono una porzione piccola del codice di MINIVIR.exe, in pratica la sola routine dell'aggiornamento quindi come mai prevx non segnala nulla su Minivir?
no no i numeri li ho messi io per mettere ordine ai file :D
si l'ho scaricato dal link ufficiale.
invio ora al team di prevx la segnalazione di questi file come falsi positivi.
juninho85
24-04-2010, 13:37
ERROR: (212) cannot read virus definition file
...causa?
ERROR: (212) cannot read virus definition file
...causa?
credo che uno dei file vdf sia corrotto prova a rifare l'aggiornamento, minivir controlla se sono presenti tutti i file vdf, quindi se non ti è stato segnalato la mancanza di uno di questi file probabilmente uno o più di questi è corrotto o la versione degli stessi non è corretta
Se eseguo Test VDF io ottengo questi risultati e tu?
Antivir0.vdf: Version: 7.10.0.0
Antivir1.vdf: Version: 7.10.6.89
Antivir2.vdf: Version: 7.10.6.192
Antivir3.vdf: Version: 7.10.6.197
il forum dovrebbe mandarmi una mail ogni volta che qualcuno scrive su questa discussione, solo che mi viene recapitata in ritardo o a volta nemmeno mi arriva
juninho85
25-04-2010, 11:59
si anche a me il test vdf da esito positivo...ho provato a cancellare la cartella e a riscaricare tutto quanto ed eseguirlo da diversi pc e ottengo il medesimo risultato :boh:
si anche a me il test vdf da esito positivo...ho provato a cancellare la cartella e a riscaricare tutto quanto ed eseguirlo da diversi pc e ottengo il medesimo risultato :boh:
ma il problema te lo dà di punto in bianco?
che sistema operativo?
fammi vedere i file che hai nella cartella minivir
comunque l'errore che ti dà lo scanner è il 212, in pratica sembra che lo scanner non trovi o ha problemi a leggere i file delle firme
210: AVCLS could not find a necessary dll file
211: Programm aborted, because the self check failed
212: Virus definition file could not be found or read error
213: An error occured during initialisation
md5 dei miei file di minivir (quelli strettamente necessari per la scansione)
per i vdf l'hash md5 vale per oggi ovviamente
File: antivir0.vdf Size: 19875328 Bytes
Hash MD5 : 07d80c3accc368926f5fc34f4bebf344
Hash SHA : 034650ecc0a55f4e7ef028dc6cce8ac63a563f03
File: antivir1.vdf Size: 9601392 Bytes
Hash MD5 : 17b02ccd3ef26e8f20e178ae67fcb5e2
Hash SHA : f0df81d9af908c791c1e69636f737116ed862cde
File: antivir2.vdf Size: 403872 Bytes
Hash MD5 : ecbdac03b3b4eee8995be950ef14cf17
Hash SHA : c042cddf3d9a5de6c8bcbc13343d207a50b8400d
File: antivir3.vdf Size: 65536 Bytes
Hash MD5 : 235dc8eaca001f5b32d6b39af2e9ca0e
Hash SHA : 4e7de384bc066c4978ba86e9755baa69be971674
File: avcls.exe Size: 290856 Bytes
Hash MD5 : 86338bd7042e94e8b94da21b6a154d73
Hash SHA : a29e58791aba49c8e70be94e7d19e82c8bb282ec
File: avewin32.dll Size: 3400192 Bytes
Hash MD5 : b4930e5657a33abff5f57a64f51f969c
Hash SHA : 42630c146d14cb6e5d78615aec67d87990b55f31
File: avpack32.dll Size: 368680 Bytes
Hash MD5 : d4bbcfb6d0a3dc4be7d3050b6f06b798
Hash SHA : 3882f9aa7a2aba14d7c33b7d835605e6886d7d9b
File: avrep.dll Size: 98344 Bytes
Hash MD5 : 109c910bdb61967014a760edbc50c89b
Hash SHA : 74af4ffdd57d7df4b9ddf7a5dccad1de1226e119
juninho85
01-05-2010, 17:03
no ma appena ho tempo devo verificare gli hash
no ma appena ho tempo devo verificare gli hash
sì ma l'hash dei file vdf cambia per via degli aggiornamenti, controlla anche i permessi di lettura sui file
Ciao Unax
innanzitutto complimenti e grazie per l'ottimo servizio reso (comodissimo sui netbook dove l'uso del cd di avira è meno "immediato") il quale mi è stato d'aiuto su diversi pc;
Ho visto sul sito di avira che è stato aggiornato l'engine anche sullo scanner su riga di comando e mi chiedevo se è in programma anche un aggiornamento di minivir... di seguito riporto la descrizione della nuova versione del tools di avira:
"Avira AntiVir Command Line Scanner ScanCL (Windows XP, Vista, Windows 7, Windows Server 2003/2008) e Avira AntiVir Command Line Scanner ScanCL (Linux)*
Con il nuovo Avira AntiVir Command Line Scanner ScanCL è possibile effettuare una scansione del sistema dal prompt dei comandi in modo rapido e semplice. Il funzionamento di ScanCL si basa sul nuovo motore Avira AntiVir Engine, che offre un tasso di rilevamento e una velocità di scansione ancora migliori.
È ancora possibile scaricare la versione precedente di Avira AntiVir Command Line Scanner AVCLS, ma il suo tasso di rilevamento è destinato ad una rapida diminuzione."
Grazie per la cortese risposta :)
Ivan
Ciao Unax
innanzitutto complimenti e grazie per l'ottimo servizio reso (comodissimo sui netbook dove l'uso del cd di avira è meno "immediato") il quale mi è stato d'aiuto su diversi pc;
Ho visto sul sito di avira che è stato aggiornato l'engine anche sullo scanner su riga di comando e mi chiedevo se è in programma anche un aggiornamento di minivir... di seguito riporto la descrizione della nuova versione del tools di avira:
"Avira AntiVir Command Line Scanner ScanCL (Windows XP, Vista, Windows 7, Windows Server 2003/2008) e Avira AntiVir Command Line Scanner ScanCL (Linux)*
Con il nuovo Avira AntiVir Command Line Scanner ScanCL è possibile effettuare una scansione del sistema dal prompt dei comandi in modo rapido e semplice. Il funzionamento di ScanCL si basa sul nuovo motore Avira AntiVir Engine, che offre un tasso di rilevamento e una velocità di scansione ancora migliori.
È ancora possibile scaricare la versione precedente di Avira AntiVir Command Line Scanner AVCLS, ma il suo tasso di rilevamento è destinato ad una rapida diminuzione."
Grazie per la cortese risposta :)
Ivan
avevo controllato tempo fa ed c'era ancora la vecchia versione della riga di comando, adesso che mi avvisi che esiste una nuova versione vedrò se è compatibile con Minivir
però le firme (i file vdf) della vecchia versione dello scanner sono le medesime utilizzate dal rescue cd quindi quanto meno dovrebbe avere lo stesso tasso di riconoscimento
anzi anche il nuovo scanner leggendo la guida mi sembra utilizzi i classici 4 vdf, però gli switch della riga di comando sono diversi ce ne sono di nuovi il livello dell'euristica varia da 1 (bassa) a 13 (alta)
le opzioni riguardanti la quarantena non prevedono più la copia del file nella cartella di quarantena ma solo lo spostamento nella cartella medesima
insomma attualmente il nuovo scanner non è compatibile con Minivir a meno di cambiamenti di un certo spessore sulle varie opzioni di scansione
aggiungo anche che il nuovo scanner necessita di un numero elevato di dll per funzionare, praticamente tutte le dll contenute nello zippone
Pazientate e sperate nell'arrivo di MINIVIR 4 (che utilizzerà il nuovo scanner) :D
Tab Scan
http://www.postimage.org/image.php?v=Tscs3Hi
Tab Update
http://www.postimage.org/image.php?v=aVk6vKi
juninho85
06-09-2010, 20:10
semplicemente :ave:
ziobystek
07-09-2010, 09:56
Pazientate e sperate nell'arrivo di MINIVIR 4 (che utilizzerà il nuovo scanner) :D
....cut...
attendiamo attendiamo! ;)
Minivir 4 è quasi terminato, giusto qualche ritocchino e test :D
Rilasciata versione 4 di Minivir
Discussione qui: http://www.hwupgrade.it/forum/showthread.php?t=2260440
POST DI CHIUSURA DISCUSSIONE
LA VERSIONE 3 E' OBSOLETA E NON PIU' UTILIZZABILE
NUOVA VERSIONE MINIVIR 5 E DISCUSSIONE QUI:
http://www.hwupgrade.it/forum/showthread.php?t=2529468
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.