Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 6.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз
Ежедневное обновление баз AVZ 6

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: regist123, 15:01 14-10-2025
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил сравнить протоколы работы AVZ версии 4.46 и версии 5.62 под Windows 7 x86 и проверить только версию 5.62 под Windows 10 LTSC 2019 x64.
Далее буду приводить результаты, которые различаются. Здесь подробности...

Всего записей: 108 | Зарегистр. 20-12-2005 | Отправлено: 10:14 13-10-2022 | Исправлено: Vorland, 10:16 13-10-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vorland написал(а)
Цитата:
Следующие блоки отсутствуют в 5.62, хотя были в 4.46 с полезной информацией:  
 <SuspFiles>  </SuspFiles>

Можете выложить логи обоих версий с этим?
И кстати, уже 5.64 вышла.

----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 11:25 13-10-2022
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
Можете выложить логи обоих версий с этим?

 
Есть только в 4.46

Код:
 
 <SuspFiles>
  <ITEM File="C:\Windows\system32\DRIVERS\pwipf6.sys" VirType="4" Descr="Перехватчик KernelMode" Size="130568" Attr="rsAh" CreateDate="23.08.2016 20:18:05" ChangeDate="29.09.2013 21:24:02" MD5="85EDBC1BEEA5B83B4B6DF4802EFACE61" Vendor="Privacyware/PWI, Inc." Product="Privacyware Filter Driver" OFN="pwipf6.sys" Ver="7.0.30.2" IsPE="1" />
  <ITEM File="C:\Windows\system32\DRIVERS\klhk.sys" VirType="4" Descr="Перехватчик KernelMode" Size="659048" Attr="rsAh" CreateDate="18.02.2019 14:59:56" ChangeDate="24.05.2020 15:30:53" MD5="A83972D55C5F253C8B1FC4B8583787A7" Vendor="AO Kaspersky Lab" Product="United Delivery DEV" Ver="20.0.135.61" IsPE="1" IsDLL="1" />
  <ITEM File="C:\Windows\system32\ntkrnlpa.exe" VirType="4" Descr="&gt;&gt;&gt; Перехватчик KernelMode - SYSENTER" Size="4066096" Attr="rsAh" CreateDate="21.05.2022 18:38:42" ChangeDate="21.05.2022 18:38:42" MD5="3EC2FE7BB319B4C05ADD18EB749FA632" Vendor="Microsoft Corporation" Product="Microsoft® Windows® Operating System" OFN="ntkrpamp.exe" Ver="6.1.7601.25860" IsPE="1" />
 </SuspFiles>
 

 
Первые 2 строки - это Private Firewall и Kaspersky, 3 строка мне не понятна
 
И может хотя бы Вы как-то объясните мне, почему такой регресс в поведении AVZ 5?

Всего записей: 108 | Зарегистр. 20-12-2005 | Отправлено: 11:56 13-10-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vorland, я просил не какой-то кусочек лога, а лог целиком.  
И я вот прямо сейчас смотрю лог с
Цитата:
Версия Windows: 10.0.19044,  "Windows 10 Pro" (Windows 10 Pro) x64
и там есть

Код:
<SuspFiles>
<ITEM File="C:\WINDOWS\regpolicy\aticonto.exe" Is64="0" VirType="3" Descr=" ЭПС: подозрение на Файл с подозрительным именем (CH)" Size="6656" Attr="rsAh" CreateDate="06.10.2019 21:47:37" ChangeDate="06.10.2019 21:47:37" MD5="264680CF80111921280296D676C41C00" Product="amin" OFN="amin.exe" Ver="1.0.0.0" IsPE="1"/>
</SuspFiles>

 
Добавлено:
Vorland написал(а)
Цитата:
3 строка мне не понятна

https://habr.com/ru/post/202406/

Цитата:
ntkrpamp.exe — многопроцессорное ядро Windows с более чем 3 ГБ оперативной памяти.

То есть запчать от виндоус с легальной валидной подписью от MS и два файла от антивируса.
Очевидно, что все три являются фолсом. В новой версии эти фолсы исправили, но вы почему-то называете это
Цитата:
регресс в поведении AVZ 5


 
А насчёт остального вам лучше спрашивать разработчика.

----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 15:17 13-10-2022
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Ну насчёт регресса я погорячился, но мне не понятно, почему в Windows 10 x64 в логе я вижу следующее:

Код:
 
1.1 Поиск перехватчиков API, работающих в UserMode
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки ntdll.dll
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки advapi32.dll
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки wininet.dll
 Не найдена таблица экспорта. Поверка остановлена
 

и в Windows 7 x86 следующее:

Код:
 
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка поиска KeServiceDescriptorTable в ntkrnlpa.exe
 

 
Все эти вопросы и полные логи  безусловно необходимо предоставлять разработчику, но вот куда это переслать ему? Сюдя по отсутствующей информации по изменениям в программе в новых версиях в справке  AVZ 5 и заброшенному сайту,  AVZ не является чем-то значимым в настоящее время для Олега. Хотя я был бы рад, если бы моё мнение оказалось ошибочным...

Всего записей: 108 | Зарегистр. 20-12-2005 | Отправлено: 18:57 13-10-2022
wadimuss

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько я понял, Олег продался .. вернее .. Касперски-компани купило на корню разработки Олега - AVZ. и как это всегда получается, побочный продукт развивается по остаточному принципу
 
в файле version.txt крайняя запись такая:
--- 31.05.2018 --- ver 5.16
[+/-] Доработан алгоритм сбора данных о сети для сетевых интерфейсов с настройкой через DHCP
 
4.5 года прошло .. изменений .. скока-скока?

Всего записей: 1251 | Зарегистр. 24-11-2008 | Отправлено: 19:16 13-10-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wadimuss написал(а)
Цитата:
в файле version.txt крайняя запись такая:

Он забывает туда пометки делать эти последние там тоже сделаны после моего напоминания. Конечно потом опять напоминал, но уже безрезультатно. Когда в курсе я публикую изменения при обновление в ресурсе.
Цитата:
4.5 года прошло .. изменений .. скока-скока?

Последний раз новая версия (и я как раз залил в ресурсы) вышла два дня назад.
Vorland написал(а)
Цитата:
полные логи

Полные логи можно было бы выложить и здесь. Может кто и подсказал бы по ним.

Цитата:
разработчику, но вот куда это переслать ем

Если что действительно критичное, то есть форма обратной связи на его сайте. Но отвечать всем по поводу разных записей в логах разумеется у него нет ни времени не желания.
 
Добавлено:
Vorland написал(а)
Цитата:
в логе я вижу следующее:

вы не поверите, но для разных логов используются разные настройки сканирования. А сидеть и гадать по какому-то огрызку от какого лога это кусок уже не говоря про остальную информацию в логе которая также проливает на всё это свет думаю тут нет ни у кого желания.
Уже не говоря, что там есть ещё условия в зависимости от того какая система.
Да и в любом случае вы бесполезным занятием занимаетесь. Если будут какие-то проблемы, ошибки или AVZ не увидит там вирус или что-то пишите. А писать о том, что в новой версии изменился какой-то алгоритм или эвристика и почему в новой версии эвристики выводят не так как в старой, смысл?  
Вот у Alexyz21 например действительно бага с которой было бы полезно разобраться, другое дело, что это единичный случай и даже у него на другой системе не воспроизводится уже не говоря про то что XP не в приоритете.


----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 21:32 13-10-2022
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Всего записей: 5662 | Зарегистр. 13-12-2005 | Отправлено: 17:56 07-03-2023
the_shadows

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как-то так
https://www.safezone.cc/threads/kak-obnovit-bazy-avz-esli-oficialnoe-zerkalo-ne-rabotaet.42582/

Всего записей: 49 | Зарегистр. 30-03-2010 | Отправлено: 11:08 06-04-2023
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В AVZ во всех текущих версиях есть бага, что после отключения глобального редиректа он может самовольно включиться после команд карантина, визардов, ExecuteSysClean, удаления заданий и т.д.
Начиная с версии 5.72 отключение редиректа отломано вообще (поэтому не обновляю AVZ в ресурсах).
Учитывайте этот момент в своих скриптах, чтобы чтобы потом не пришлось долго и нудно искать почему работает не так как задумывалось и где у вас ошибка.

----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 19:07 22-04-2023
aldoshsonis



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Несколько лет пользуюсь AVZ  и за это время ри разу не подвела. Спасибо разработчикам.

Всего записей: 72 | Зарегистр. 05-03-2023 | Отправлено: 19:56 22-04-2023
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Многие жаловались, что нет нормально списка изменений. Случилось "чудо". Вот список изменений за эти годы.

----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 18:16 11-07-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
А где скачать последнюю версию 5.83. Судя по ссылке выше, такая версия уже есть.
Тут последняя версия 5.73 - https://www.safezone.cc/resources/antivirusnaja-utilita-avz-5.227/
 
Добавлено:
Ещё бы автор в свой файлик заглянул version.txt (который идет в составе утилиты). Там до сих пор доисторический чейнджлог фигурирует от времен царя Гороха.

Всего записей: 4576 | Зарегистр. 10-07-2020 | Отправлено: 18:45 11-07-2023 | Исправлено: Naytaco, 18:52 11-07-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
 
Так если внимательно прочитать ченжлог, то видим:

Цитата:
--- 12.04.2022 --- ver 5.72
[++] Единый подход к сохранению режима редиректора: заданный настройкой SetupAVZ('X64R=xx') не меняется при работе функций скрипта, меняющих режимы редиректора

что заданный в конфиге режим редиректора в скриптах не меняется, а значит их надо дорабатывать, и поэтому утверждение о поломке редиректора ошибочное т.к. изменилось привычное поведение программы, о чём сказано в логе изменений с пометкой [++] чтобы привлечь наше внимание.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 35344 | Зарегистр. 31-07-2002 | Отправлено: 19:07 11-07-2023
waddimus

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco
как раз общаешься с автором ссылок .. как я понял, он проверит новую версию, обсудит и выложит ссылку там.
жди .. благодари regist123

Всего записей: 323 | Зарегистр. 13-02-2023 | Отправлено: 19:28 11-07-2023
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco написал(а)
Цитата:
Ещё бы автор в свой файлик заглянул version.txt (который идет в составе утилиты). Там до сих пор доисторический чейнджлог фигурирует от времен царя Гороха.

Именно из этого файла я и скопировал. Когда в следующий раз выложу обновление в ресурсах, там он уже будет, а пока поделился "инсайдом".

Цитата:
А где скачать последнюю версию 5.83.

Читаем в шапке темы:
BOB написал(а)
Цитата:
Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).

 
А в ресурсах пока не обновляю ибо пока какие-то вещи правятся, как устаканится потом залью.
 
Добавлено:
Victor_VG написал(а)
Цитата:
о чём сказано в логе изменений с пометкой [++] чтобы привлечь наше внимание.

Если вы призабыли, то напомню обозначения

Цитата:
[+] - Добавлено или радикально изменено ([++] - существенное изменение)
[-] - Исправлена ошибка ([--] - грубая/опасная ошибка, существенные исправления)


Цитата:
что заданный в конфиге режим редиректора в скриптах не меняется, а значит их надо дорабатывать, и поэтому утверждение о поломке редиректора ошибочное т.к. изменилось привычное поведение программы

Вы неправильно поняли. Привычное поведение программы не менялось. Оно осталось таким же, точней тем же как оно было документировано в справке. Была проблема, что после использования некоторых программ редирект слетал и скрипт начинал работать не так как задумано. Об этом писал буквально на пару сообщений выше http://forum.ru-board.com/topic.cgi?forum=5&topic=13590&start=1960#5
Так что в плане совместимости ничего менять в скриптах не надо. Только если вы раньше натыкались на эту багу и втыкали костыли ввиде принудительного переключения слетевшего редиректа, то теперь эти костыли больше не нужны (теоретически, на практике надо проверять не вылезет ли где ещё косяк).
 
Добавлено:
И да, в списке изменений не отмечено, возможно это было исправлено под тем же номером версии. Но regist123 написал(а)
Цитата:
Начиная с версии 5.72 отключение редиректа отломано вообще

Это означает, что в той версии про которую писал эта команда не работала вообще. Из-за этого даже пришлось остановить автоматическую сборку AVbr, о чём жаловались здесь. Но учитывая, что в ресурсы я её не заливал (именно по этой причине), то только если вы сами не вытащили её из Автологера, то версии с этой проблемой у вас нет. И обсуждать тогда ничего. А для тех кто всё-таки самостоятельно её вытащил и было написано выше предупреждение.
И повторюсь это был временный баг и в ресурсы эту версию не выкладывал. Так что большинство с ним никогда не столкнётся и может игнорировать сообщение про полностью отломанный редирект.
А вот багу что редирект слетает при некоторых условиях можно словить даже на той версии, что на данный момент с ресурсов качается. О чём так же указано в списке изменений.

----------
Раздачи и акции

Всего записей: 7211 | Зарегистр. 20-03-2009 | Отправлено: 20:01 11-07-2023 | Исправлено: regist123, 20:40 11-07-2023
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
 
Я это не отслеживал, потому предположил, что нужна адаптация скриптов.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 35344 | Зарегистр. 31-07-2002 | Отправлено: 21:14 11-07-2023
ozr1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После 11 ноября при попытке обновить базы AVZ v5.83 (18.07.2023) пишет, что обновление не требуется. Так и должно быть ?..

Всего записей: 344 | Зарегистр. 05-07-2015 | Отправлено: 12:08 26-11-2023
the_shadows

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Уже доступна версия 5.83
2. Какое из зеркал используете для обновления?

Всего записей: 49 | Зарегистр. 30-03-2010 | Отправлено: 17:09 26-11-2023
Polo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ 5.87 от 14.11.2023

Всего записей: 2069 | Зарегистр. 30-09-2001 | Отправлено: 23:56 26-11-2023 | Исправлено: Polo, 23:56 26-11-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru