Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: Maz, 22:44 25-09-2024
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот по поводу второго - то, я так понимаю, что это реакция NODа типа на вирусную активность, только вот почему? Видно, что обращение avz к какому-то объекту NOD понимает, как вирус,

Не беспокойтесь о темп-файлах. AVZ распаковывает запакованные файлы в виде временных файлов в Темпе, а антивирусы, следящие за созданием новых файлов, начинают кричать, если в них присутствует вирус.
Дело будет плохо, только если AVZ не признает вируса там, где найдёт его антивирус.

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 16:07 19-12-2008
ofchar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Инфы маловато, но осмелюсь предположить, что AVZ распаковывает злодея, помещая результат в некий временный файл. В уже распакованом коде NOD радостно обнаруживает знакомые байты. То, что он не мог распаковать сам, кое об чем должно свидетельствовать.
ИМХО все это, конечно.
 
Добавлено:

Цитата:
Дело будет плохо, только если AVZ не признает вируса там, где найдёт его антивирус.

Всегда думал, что базы AVZ менее полные, чем в KAV. Да и не обязан AVZ всех вирей распознавать, дублируя антивирусы. Есть версия AVZ, которая неплохо с этим справляется, только она платная и называется KIS 8.
 Если бы у бабушки......., она была бы дедушкой.

Всего записей: 66 | Зарегистр. 09-12-2008 | Отправлено: 07:47 22-12-2008
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Размер окна надо задавать не по размеру всего окна (краям), а по его клиентской части. Иначе возможен вот такой эффект:
 


Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 17:16 28-12-2008
galexey

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofchar
А можно еще раз выложить Вашу утилитку?

Всего записей: 77 | Зарегистр. 16-04-2003 | Отправлено: 11:34 11-01-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofchar
 
Да, в том что антивирусы находят заразу найденную AVZ ты прав - в этом от NOD не отстают ClamAV, McAfee, Symantec.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34345 | Зарегистр. 31-07-2002 | Отправлено: 15:38 11-01-2009
sewell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, еще один "крутой" антивирус обнаружился - TrendMicro... При включении в AVZ режимов AVZGuard и AVZPM ругается на его драйвера, мол трояны. Вот такие вот достойные антивирусы существуют, несмотря на их утилиту HiJackThis - это конкретный камень в их огород...

Всего записей: 837 | Зарегистр. 06-07-2005 | Отправлено: 10:56 12-01-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sewell
 
Старый приём: хочешь быть "крутым" - ругай коллег и конкурентов.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34345 | Зарегистр. 31-07-2002 | Отправлено: 14:04 12-01-2009
Armis



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
А как это понимать плиз?

Всего записей: 350 | Зарегистр. 07-03-2005 | Отправлено: 09:59 18-01-2009 | Исправлено: Armis, 10:02 18-01-2009
Sezam



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Armis

Цитата:
А как это понимать плиз?

Какие у тебя настройки обновления баз AVZ? Если стоит
Цитата:
Иcпoльзoвaть нacтpoйки lnternet Explorer
, проверь,  возможно в IE  стоит галка
Цитата:
Работать автономно
.

Всего записей: 329 | Зарегистр. 22-08-2002 | Отправлено: 10:54 18-01-2009
Erekle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При включении в AVZ режимов AVZGuard и AVZPM ругается на его драйвера, мол трояны. Вот такие вот достойные антивирусы существуют, несмотря на их утилиту HiJackThis - это конкретный камень в их огород...
 
Старый приём: хочешь быть "крутым" - ругай коллег и конкурентов.

Так и должен вести себя любой нормальный антивирус с наблюдением в реальном времени, и "конкуренты" здесь ни при чём.
 
HiJackThis же куплен ими и ничего особого от себя они не добавили...

Всего записей: 1554 | Зарегистр. 13-10-2004 | Отправлено: 03:43 19-01-2009
besedkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Armis

Тоже самое в IE всё нормально.

Всего записей: 964 | Зарегистр. 09-07-2007 | Отправлено: 17:03 29-01-2009
Top10



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Armis

Цитата:
А как это понимать плиз?

Похоже файерволл блокирует, надо создать правило на разрешение портов 80-83 для AVZ.

Всего записей: 1376 | Зарегистр. 08-02-2006 | Отправлено: 17:40 29-01-2009 | Исправлено: Top10, 17:42 29-01-2009
besedkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похоже файерволл блокирует, надо создать правило на разрешение портов 80-83 для AVZ.

Даже с отключённым файерволом такое-же как у  Armis
сообщение,может у Олега на сайте проблемы?

Всего записей: 964 | Зарегистр. 09-07-2007 | Отправлено: 14:11 30-01-2009
DABbID



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет,у меня с обновлениями все в порядке...
 
Добавлено:
Нет,у меня с обновлениями все в порядке...
 
Добавлено:
Нет,у меня с обновлениями все в порядке...

Всего записей: 38 | Зарегистр. 02-10-2007 | Отправлено: 16:47 30-01-2009
destinicka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
o, i vipre koe cto nasol eto radujet

Всего записей: 18 | Зарегистр. 29-01-2009 | Отправлено: 16:55 06-02-2009
Oleg_Zaitsev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я зашел сообщить о новой фиче и попросить пользователей AVZ помочь в ее работе. Суть новшества подробно описана http://www.z-oleg.com/secur/news/news1347.php , если кратко - то например в данной ветке про AVZ периодически возникают вопросы вида "AVZ подозревает процесс/DLL/драйвер в ... – что это и что с ним делать ?". С одной стороны эти подозрения объяснимы либо поведением заподозренных объектов, или особенностями их регистрации в системе - например, вполне легитимный альтернативный диспетчер процессов может запускаться вместо системного, записав себя отладчиком системного процесса. Другим примером является Punto со своей постоянно меняющейся DLL-кейлоггером. AVZ может автоматически опознавать легитимные объекты по встроенной базе безопасных, и не реагировать на них. Однако далее основная проблема упирается в пополнении этой базы. На текущий момент для решения проблемы создана новая система, которая принимает автокарантины AVZ (а автокарантин содержит все подозреваемое + неопознанные процессы/драйвера/DLL), далее система классифицирует их, подвергает массе проверок и оперативно вносит в базу. Система обладает ИИ, что с одной стороны позволяет ей работать автономно, с другой – позволяет выявлять тенденции и делать акценты на наиболее часто подозреваемые объекты. Соответственно если AVZ что-то подозревает, то можно воспользоваться этой системой – и через некоторое время заподозренные объекты или начнут детектироваться как зловреды, или попадут в базу чистых и AVZ перестанет на них ругаться. Карантины принимаются системой анонимно, с последующей публикацией краткого подтверждение приема (с указанием имени файла и его MD5, статистики и данных о явно вредоносном ПО, если таковое обнаружилось в карантине) и еженедельной/ежемесячной статистики. Если данный сервис приживется, то будет сделан обновляемый детализированный отчет по присланным пополнениям для базы чистых с точностью до файлов, получить доступ к которому можно будет по MD5 загруженного архива – это позволит контролировать процесс обработки присланных файлов в реальном времени.

Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 09:39 02-03-2009 | Исправлено: Oleg_Zaitsev, 11:03 02-03-2009
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oleg_Zaitsev
Опробуем
Блин 404 - HTTP not found по ссылке http://www.z-oleg.com/secur/news/news1347.php

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 09:57 02-03-2009 | Исправлено: vv07, 10:01 02-03-2009
MetroidZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Блин 404 - HTTP not found по ссылке http://www.z-oleg.com/secur/news/news1347.php

 
зато твоя ссылка рабочая.
 
PS
запятая просто в ссылку залезла, бывает...

Всего записей: 1795 | Зарегистр. 12-07-2003 | Отправлено: 10:18 02-03-2009
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Ничего себе,архивчик получился по размеру

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 10:40 02-03-2009 | Исправлено: vv07, 11:01 02-03-2009
Oleg_Zaitsev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пардон, запятая в хвост ссылки попала - я поправил
vv07
Да, там архивчик может получиться здоровый 15-20 мб запросто (размер архива напрямую зависит от количества ПО, которое AVZ не может распознать как легитимное или в чем-то подозревает). Поэтому важно перед запуском автокарантина позакрывать все ненужные программы (типа офисных), оставив только висящие в трее приложения + применяемый браузер.

Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 11:09 02-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru