Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
VU Irvine



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
regist123  
 
Вечерком скину.

а, может быть, можно и всем? прямо здесь?

Всего записей: 417 | Зарегистр. 26-08-2005 | Отправлено: 22:18 05-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VU Irvine
 
А я так и собираюсь. Только чуть отдохну - руки от перфоратора гудят. Тяжёлый зараза и отдача сильнее чем у ДШК.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 02:10 06-01-2011
simsot1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
новая версия после Старого нового года 4.36))

Всего записей: 798 | Зарегистр. 01-12-2009 | Отправлено: 19:43 06-01-2011
sanitar2k



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
simsot1

Цитата:
новая версия после Старого нового года 4.36

На офсайте анонсов не нашёл. Вы экстрасенс? Или на Wikileaks что-то утекло?

Всего записей: 1125 | Зарегистр. 26-12-2005 | Отправлено: 00:01 07-01-2011 | Исправлено: sanitar2k, 00:02 07-01-2011
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На офсайте анонсов не нашёл. Вы экстрасенс? Или на Wikileaks что-то утекло?

На предыдущей странице об этом написал Олег Зайцев.

----------
Windows 10 и Windows 11

Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 01:14 07-01-2011
Vescunja



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плз, а в windows 7 64-бит проблем не будет? Кто-нибудь пробовал?

Всего записей: 280 | Зарегистр. 20-11-2006 | Отправлено: 18:27 08-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vescunja

Цитата:
Подскажите, плз, а в windows 7 64-бит проблем не будет? Кто-нибудь пробовал?

версия 4.35 без проблем

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:38 08-01-2011
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, плз, а в windows 7 64-бит проблем не будет? Кто-нибудь пробовал?

не работает Бут-клинер и поиск руткитов.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 21:37 08-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
на 4.35 все работает

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 06:19 09-01-2011
sewell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Как же он может работать, если драйвера не устанавливаются??? Нету поддержки пока 64-битный осей. Поэтому полным функционалом программа на x64 обладать не будет...

Всего записей: 833 | Зарегистр. 06-07-2005 | Отправлено: 11:52 10-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sewell

Цитата:
Как же он может работать

а вы попробуйте

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 12:55 10-01-2011
sewell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Пользую регулярно, но не для поиска руткитов под x64.  А без этого он теряет в данных системах большую часть функциональности. Да и все, что я нашел под x64 - это китайский ATool и польский Gmer последней версии для работы с нулевым кольцом.

Всего записей: 833 | Зарегистр. 06-07-2005 | Отправлено: 18:24 10-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sewell

Цитата:
для поиска руткитов под x64

Назовите хотя бы один руткит под х64 (буткиты не считаются)

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:31 10-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sewell
а с оф.сайта не катит http://z-oleg.com/secur/news/news1353.php?sphrase_id=17500
Основные модификации: [+++] Поддержка x64 в всех визардах (обработка x32 и x64 ключей реестра, это основная доработка [++]  
gjf
сильно

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 18:35 10-01-2011 | Исправлено: opt_step, 18:36 10-01-2011
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Назовите хотя бы один руткит под х64

TDL4
 

Цитата:
буткиты не считаются

Буткит - это, грубо говоря, и есть руткит, частью которого является код, модифицирующий MBR и обеспечивающий, к примеру, отключение проверки подписи драйверов.

Всего записей: 6834 | Зарегистр. 01-10-2002 | Отправлено: 18:51 10-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benchmark

Цитата:
TDL4  


Цитата:
буткиты не считаются  

TDL4 - буткит. И его детект, равно как и лечение, на данный момент обеспечивается исключительно специфическими утилитами (ака TDSS Killer, кстати, на х64 работает тоже и ловит и другие буткиты в том числе). Ни один из антируткитов его не отлавливает. Так что я умышленно написал - буткиты не считаются.
 
Если нормально написанный код смог поставить свои перехваты до загрузки системы, то его уже не отловить.
 
Итого имеем: AVZ для ловли 80% троянов + Gmer для зачистки руткитов на х32
                    AVZ для ловли 95% троянов + TDSS Killer для зачистки буткитов на x64
                    (кстати, для такого рода заразы он и на х32 предпочтительнее Gmer'a)
 
Плюс - нестандартные ситуации с активной самозащитой, когда нужны сторонние утилиты - это и на х32, и на х64. Ситуации эти вообще никак кернелмода не касаются, а потому драйвера здесь не при чём.
 
То, что AVZ кое-чего "не видит" - это факт, но он отнюдь завязан не на драйверах. Будем надеяться, что в грядущей версии это будет поправлено.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:58 10-01-2011
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
TDL4 - буткит

*пожимает плечами*
 
Если нет понимания, что буткит - это всего лишь руткит с загрузочным функционалом, тогда говорить в принципе не о чем.

Всего записей: 6834 | Зарегистр. 01-10-2002 | Отправлено: 19:02 10-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benchmark
Просто я не демагогией занимаюсь, а системы заражённые лечу. И по мне как назвать - всё равно, хоть жёппкит, лишь бы можно было вылечить и была известна методика для этого.
 
На данный момент рабочий подход известен, и он не единственный. На мой взгляд Олегу надо внимание обратить вовсе не на драйверную компоненту, поскольку AVZ на данный момент куда актуальнее валят не "руткиты" под х64.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:05 10-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Ну, и туда же я бы добавил Process Hacker это один из немногих менеджеров процессов способных детектировать скрытые процессы, и понятное дело удалять их. Меня он выручал не раз, причём не только поисках заразы, но и в случе поиска защитных драйверов мешающих аварийному завершению демонов кривых сетевых пакетов. Приме Acer YOTA Meneger для их нетбуков. Пока не снимешь процесс скрытого драйвера завершить демон не сможешь, а он в свою очередь мешает корректно поставить драйвера на Wi-Fi моде базирующийся на чипе Intel 5150. В итоге машина сеть не видит. Я с этим делом перед новым годом несколько часов потратил пока отыскал эту пакость. После всё исправил за пять минут. Потому и этот инструмент и этот способ защиты от изменений среды как мне думается, стоит положить в копилку полезных знаний - кто знает, где и когда пригодится? И вот, что вылетело из головы - этот пакет сочетает в себе свойства отладчики и менеджера задач и процессов, поддерживает и х86 и х64 системы, а один из его авторов Марк Русинович. По мощности я бы скорее его к отладчикам отнёс. И учитывая наличие и установочного и портабельного вариантов, а так же среднюю частоту обновлений примерно раз в месяц и быструю реакцию авторов на баг-репорты Process Explorer из моего арсенала удалился на вторые роли.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 03:11 11-01-2011 | Исправлено: Victor_VG, 03:32 11-01-2011
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Victor_VG,  много вам радости! Первый случай, когда вижу миграцию программы с этой (...) .NET. Не написали бы - никогда б не подумал смотреть его опять.
(Ну нет этой платформы у меня, как и у большинства ещё, а так душа не тянет иметь такую программу в штате для компов с .NET, даже если очень полезна. Эта - была - самой востребованной программой на фреймворке)

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 04:38 11-01-2011 | Исправлено: Erekle, 04:45 11-01-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru