Антивирусная утилита AVZ

  • Автор темы Patrick1
  • 2556
  • Обновлено
  • 01, Mar 2007
  • #1
Антивирусная утилита AVZ - 4.23 Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ. Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является: Микропрограммы эвристической проверки системы.

Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти. Обновляемая база безопасных файлов.

В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов.

База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами.

В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ); Встроенная система обнаружения Rootkit.

Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций.

AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы.



Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit.





Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1

Детектор клавиатурных шпионов (Keylogger) и троянских DLL.

Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger; Нейроанализатор.

Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети.

В настоящее время нейросеть применяется в детекторе кейлоггеров. Встроенный анализатор Winsock SPI/LSP настроек.

Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение.

Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI.

На работу анализатора Winsock SPI/LSP распространяется действие антируткита; Встроенный диспетчер процессов, сервисов и драйверов.

Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов.

На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом; Встроенная утилита для поиска файлов на диске.

Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска.

На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные.

Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин Встроенная утилита для поиска данных в реестре.

Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления.

На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их) обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов.

Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта

Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.

Работает в Win9X и в Nt/W2K/XP. Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ. Микропрограммы восстановления системы.

Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами.

Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем. Эвристическое удаление файлов.



Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено.



Для этой чистки активно применяется движок микропрограмм лечения системы; Проверка архивов.

Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов.

На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы Проверка и лечение потоков NTFS.

Проверка NTFS потоков включена в AVZ начиная с версии 3.75 Скрипты управления.

Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций.

Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы. Анализатор процессов.

Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти. Система AVZGuard.

Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы. Система прямого доступа к диску для работы с заблокированными файлами.

Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин. Драйвер мониторинга процессов и драйверов AVZPM.

Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами. Драйвер Boot Cleaner.

Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.

Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
Home:
 http://www.z-oleg.com/secur/avz/index.php

Download page:
 http://www.z-oleg.com/secur/avz/download.php

Patrick1


Рег
07 Jul, 2004

Тем
4

Постов
17

Баллов
57
  • 01, Mar 2007
  • #2
Дополняю, добавляю своё мнение... Поскольку утилитой пользуюсь уже достаточно давно, то ещё немного полезной информации по ней. Всё ниже сказанное моё, сугубо личное мнение!

Ну прежде всего - УТИЛИТА НЕ ЯВЛЯЕТСЯ НЕ ЧЬИМ АНАЛОГОМ, БОЛЕЕ ТОГО АНАЛОГОВ ЕЙ ЕДВА ЛИ НАЙДЁТСЯ! Надеюсь автор и вредь будет распостранять её бесплатно...

По моему разумению детский лепет наподобие LavaSoft (у которой вообще семь пятниц на неделе...) даже рядом не валялись с этой прогой.

Основной её целью является поиск, детектирование работы и (при должных знаниях и пониманиях работающего с ней) удаление руткитов, а так же вирей которые ещё не попали в базы сигнатур этой и других антивирусных программ.

Всех функций программы и не опишешь даже - настолько богатый набор инструментов у программы, да это и не нужно - есть оф. сайт.

Немаловажным моментом на мой взгляд является то, что программа работает без установки хоть с дискеты.

А вот сигнатурный поиск у программы слабоватый (да он и по определению всегда слабоватый!), однако это не является главной задачей программы, да и вообще не особо нужная вещь на мой взгляд!
 

Veda


Рег
12 May, 2005

Тем
3

Постов
28

Баллов
58
  • 09, Mar 2007
  • #3
Антивирусная утилита AVZ - 4.24 Список изменений на офсайте Русская версия _http://z-oleg.com/avz4.zip Английская версмя _http://z-oleg.com/avz4en.zip Плагин к TheBat! _http://z-oleg.com/avz4thebat.zip
 

Vicci


Рег
19 Apr, 2004

Тем
2

Постов
40

Баллов
60
  • 13, Dec 2007
  • #4
AVZ - 4.29
Вышла новая версия антивирусной утилиты AVZ - 4.29. Архив с утилитой содержит базу вирусов от 12.12.2007 138934 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 371 микропрограмма эвристики, 9 микропрограмм ИПУ, 66967 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований.
[+++] Интерфейс на нескольких языках. Локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации
[+++] Новая подсистема - мастер поиска и устранения проблем.

Осуществляет автоматический поиск проблем и их автоматическое устранение с функцией резервного копирования и возможностью отмены большинства изменений.

Поиск системных проблем и ошибок включен в основную процедуру проверки, результаты выводятся в протокол, раздел номер 9. Одна из функций мастера - чистка приватных данных (протоколы, кукизы, разнообразная история и статистика). Мастер использует обновляемую базу.

[++] Расширен HTML протокол исследования, в частности добавлена таблица заподозренных файлов без повторов, добавлены интерактивные элементы для генерации команд - удаление процесса, удаление BHO, управление службами и драйверами
[++] Скриптовой язык - введены новые команды (в частности, DeleteFileMask для удаления файлов, API для анализа XML базы с результатами исследования системы, вызов исследования системы с детальной настройкой параметров)
[++] Расширен набор информации, выводимой в XML протокол
[+] Открытие ключей реестра из скриптов производится в режиме "Только чтение"
[+] Обновлен плагин для TheBat
[-] Исправления в XML файле (было дублирование имени тегов для двух разных менеджеров)

На заметку: формат баз версии 4.29 изменился, поэтому если используется плагин для TheBat, то после обновления версии AVZ следует обновить плагин.

Кроме того, обновляя версию AVZ следует удалить драйвера и ключи реестра старой версии.

Это можно сделать из меню "Файл/Стандартные скрипты", скрипт номер 6 или выполнить скрипт:

begin
ExecuteStdScr(6);

end.

Скачать

(3.3 Мб)
TheBat Plugin

(320 кб)
Скачать редактор скриптов

(650 кб)
Источник
 

Sergych


Рег
02 Sep, 2006

Тем
0

Постов
1

Баллов
1
  • 04, Sep 2008
  • #5
Kostay1611, post: 0:
Антивирусная утилита "Антивирус Калинина"
Антивирусная утилита «Антивирус Калинина» LITE.Win32 - Новейшая антивирусная программа.
Бредятина полная!! Юмор у нас в другом разделе!
 

Vicci


Рег
19 Apr, 2004

Тем
2

Постов
40

Баллов
60
  • 06, Sep 2015
  • #6
AVZ - 4.45
Основные модификации:

[++] Расширена диагностика сети
[++] В HTML протоколе удалено форматирование имен файлов в виде ссылок, отображаемые ранее в всплывающем хинте сведения о файле статически помещены в отчете. Изменение сделано для всех визардов
[++] Модернизированы визарды чистки системы, поиска и устранения проблем (добавлены новые операции, устранен ряд ошибок)
[++] Скрипт-язык - поддержка работы с архивами из скриптов, функции ZIP_CreateArchive и ZIP_ExtractArchive
[++] Скрипт-язык - поддержка проверки прав пользователя, функции IsAdmin и IsElevated
[++] Скрипт-язык: финкция GetLastExitCode для определения кода возврата запущенного процесса
[++] Скрипт-язык: функция GetComputerDomain для определения домена ПК, GetHostByName и Ping для диагностики сети
[++] Скрипт-язык: процедуры AddQuarantineFilter и ClearQuarantineFilter для фильтрации помещаемых в карантин файлов
[++] Скрипт-язык: функция GetAVZDBDate для получения даты и времени сборки базы AVZ в целом, или ее отдельных компонент
[++] Доработан парсер имен файлов
[+] Добавлена процедура чистки 23 - удаление политик Google, создаваемых в реестре вредоносными программами
[+] Добавлены сведения по файлам в планировщике заданий
[+] Добавлен параметр QrPWD, позволяющий задать нестандартный пароль, используемый при архивации карантина
[+] При выявлении синтаксической ошибке в скрипте курсор перемещается на место ошибки
[--] Исправлена ошибка, приводящая в ряде случаев к неправильной работы переменной %allusersprofile% в скрипте
[--] Устранен сбой формирования протокола исследования системы при анализе файла с поврежденной структурой VersionInfo
[--] Исправлен ряд ошибок в работе визардов поиска и устранения проблем
[--] Исправлена ошибка работы функции удаления ключей реестра (не учитывалось состояния редиректора)
[--] Исправлена ошибка с обнаружением предположительно скрытых процессов на серверных и x64 системах
[--] Исправлена ошибка, приводящая к обнаружению предположительно скрытых процессов
[-] Исправлена ошибка с экранированием кавычек в XML логе (в некоторых случаях экранировались не все двойные кавычки)
[-] Исправлена ошибка в менеджере протоколов - не работал парсер имен файлов

http://z-oleg.com/avz4.zip
 

Vitalik2


Рег
13 Aug, 2005

Тем
52

Постов
210

Баллов
730
  • 07, Jun 2020
  • #7

Vitalik2


Рег
13 Aug, 2005

Тем
52

Постов
210

Баллов
730