Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
Ry



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 что такое хук?

Это тоже самое что перехватчик, хуки служат для перехвата событий системы до того как событие дойдет до приложения.  
Например: руткит заразил MBR и что бы никто не увидел зараженного MBR, руткит ставит перехватчик IRP_MJ_DEVICE_CONTROL(или аналогичный перехват на WinAPI) и без выноса хука, при обращении к MBR, MBR всегда будет чистым.
Правда такое было актуальным лет 5 назад, сейчас используются возможности драйвера atapi.sys. Он системный, он обеспечивает работу системы, а значит система печется о нем так, что о восстановлении перехватчиков установленных им или от его имени и речи не идет. Именно это поставило в тупик практически все аверы перед такими руткитами как Sinowal, TDL3, TDL4, SST.b.

Всего записей: 283 | Зарегистр. 19-06-2012 | Отправлено: 22:33 23-09-2012
Futurism

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ry
Где вы так научились шарить  в вирусняках?))
 
Вообще , я не ставил себе цель полечить ноутбук ,но коли пошла такая пьянка, у меня есть лайв цд. Каким антивирем надо сканить диск?

Всего записей: 1200 | Зарегистр. 04-02-2011 | Отправлено: 18:30 28-09-2012
ww1ww



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не могу запустить AVZ 4.39 сканирование Windows XP SP3. AVZ нормально обновляется.Часть утилит работает. Система подвергалась, а может и сейчас воздействию вирусов (часть программ на компе не работает).
выскакивает ошибка :
    RichEdit line insertion error
Основной антивирус Касперский.  
Не смог найти нормального ответа.Прошу помощи.
 
Вроде нашел проблему: в папке C:\WINDOWS\system32\ тупо отсутствовал файл - riched32.dll

Всего записей: 148 | Зарегистр. 12-10-2007 | Отправлено: 11:56 02-10-2012 | Исправлено: ww1ww, 12:09 02-10-2012
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ww1ww

Цитата:
Не могу запустить AVZ 4.39

где сабж находиться ?

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 12:03 02-10-2012
ww1ww



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сабж,находится в корне диска С:
 
 
 в папке C:\WINDOWS\system32\ тупо отсутствовал файл - riched32.dll а на резервной копии  папки Windows такой файл был. Я скопировал и вот только жду результатов первого сканирования.
Спасибо коллеги!

Всего записей: 148 | Зарегистр. 12-10-2007 | Отправлено: 12:11 02-10-2012
individym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А нет ли у кого анализатора логов AVZ ...называется "кибер",если не ошибаюсь

Всего записей: 86 | Зарегистр. 14-03-2006 | Отправлено: 09:44 07-12-2012
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
individymJunior Member 08:44 07-12-2012
Цитата:
А нет ли у кого анализатора логов AVZ ...называется "кибер",если не ошибаюсь

Есть, он находится у Олега Зайцева
 
Не подскажете можно ли по XML логу определить логи сделаны из терминальной сессии или нет ? В некоторых случаях там есть запись вида Session="RDP-Tcp#5", Session="RDP-Tcp#7" а в некоторых нет. Когда это не указано можно ли определить сделан лог из локальной сессии или нет ?
Спасибо.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:15 08-12-2012
duHA



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
\FileSystem\FastFat[IRP_MJ_WRITE] = 89B7A2D8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89DD5AD0 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89CFFBC0 -> перехватчик не определен
На сколько страшно?

Всего записей: 885 | Зарегистр. 08-01-2002 | Отправлено: 11:10 16-12-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
duHA
 
Трудно сказать, но часто это драйвера низкого уровня. Можно посмотреть например в Process Hacker кто именно использует данные адреса ОЗУ и тогда решить что делать.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:39 16-12-2012
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
duHA
У меня таких море Зачем искать. Проще посмотреть в стороннем брандмауере или AnVir-е. Вначале при отключенной сети, потом при включенной, что и когда выходит в сеть и выходит ли. Если в списках сетевых соединений всё чисто, то не всё-ли равно какой и чей там перехватчик? На компе много прог и процессов которым перехват необходим.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 14:53 16-12-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thelamb
 
Тот же РН позволяет просматривать и сетевые соединения процессов. Это одна из его стандартных функций. А с тем, что таких перехватчиков в любой системе море я полностью согласен. Если он не отображается в РН на вкладке Network и не записывает на диск содержимое чужой памяти (это легко проследить в РН по стеку вызовов и активности I/O для исследуемого процесса), то обычно процесс безвреден.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 15:25 16-12-2012
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите такую вещь.
В AVZ есть менеджер hosts файлов. Если я его открываю, то там обычный пустой hosts. Так же если открыть сам hosts файл, не через avz, он тоже пустой.
Но если провести с помощью AVZ исследование системы, то он в отчете, в разделе hosts, выведет совершенно другой hosts файл с дополнительными записями (работа вируса) которые используются системой.
Так вот вопрос, откуда он взял эти записи? Напомню, что сам hosts файл пустой (локалхост прописан) и даже если его открыть через менеджер в авз он тоже пустой.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 11:52 21-12-2012
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
сабж какой версии ?
4.39 все нормально показывает


----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 12:33 21-12-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
 
Попробуйте поискать его по имени, например используя Far Manager v3.0 (версия 3.0 если использовать тот набор что идёт в стандартной поставке ничего не пишет в Реестр - настройки программы хранятся в профиле в БД SQLite, поиск осуществляется по клавишной комбинации Alt+F7) включив в нём отображение невидимых файлов и в настройках Параметры - Системные параметры поставив флажок Использовать дополнительные привилегии. Это позволит Вам при необходимости войти в каталоги куда доступ обычными средствами запрещён, например в каталог System Volume Information стандартные права доступа на который Local System - Full control, а для всех остальных пользователей записи в списках контроля доступа (ACL) отсутствуют что интерпретируется системой как Disabled (Запрещено). Я частенько отыскивал заразу которая прячется в этом каталоге и запускается с правами доступа Local System.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:20 21-12-2012
skiper58

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
замечательная прага

Всего записей: 2 | Зарегистр. 20-12-2012 | Отправлено: 16:24 21-12-2012
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Версия последняя, с сайта слил. Нет, у меня он тоже показывается через менеджер нормально, тот hosts файл который лежит в drivers/etc.
Но если запустить исследование системы, то в отчете, в блоке hosts, какие-то левые записи (от вируса). Вот я не могу понять, откуда он их в отчете взял.
Но записи рабочие, система их воспринимает.
Victor_VG
Честно говоря по диску C: не искал и в System Volume Information не смотрел, но всегда полагал, что единственное место где система просматривает соотношение имен-адресов, перед запросом к DNS, это hosts файл, который в винде лежит в drivers/etc. Но AVZ в отчете берет информацию еще где-то.
 
Объясню вкратце проблему которая вызвала такие вопросы.
Недавно (как по мне) появился зловред, который добавляет в автозагрузку (не помню точно где, помоему в реестр в RUN) команду:
Код:
copy c:\path\to\temp\JUjnf89if c:\path\to\hosts\hosts /Y && attr +H +S c:\path\to\hosts\hosts

Тут все понятно, подменяется hosts файликом из временных файлов. Зловред который это делает, то ли удаляется антивиром, то ли сам ликвидируется, точно не знаю, но бинарника делающего это я не нашел (хотя в автозагрузке что-то левое висело, но уже уничтоженное).
Так вот фишка в том, что пытаемся серфить и периодически выскакивает какой-нибудь нехороший сайт про негодных тётенек. Окей, идем в hosts, и что мы там видем, там все чисто, прописан только локалхост. Открываем AVZшным менеджером hosts файла, тоже все чисто.
Проводим исследование системы с помощью AVZ и в секции hosts всплывают всякие гадкие записи, которые редиректят запросы всяких приблуд соцсетей на сайтах на вышеупомянутый гадкий сайт (там не такой просто ридерект, но грубыми словами так и получается).
Так вот я пытаюсь понять, откуда AVZ узнает про эти записи.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 19:18 21-12-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
 
Ну, я так и предполагал - наличие динамической подмены файла HOSTS (в UNIX системах он располагается так же в ./etc/). Давайте попробуем так его поискать в Реестре - откуда он зовётся?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:15 21-12-2012
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
В реестре прописан стандартный путь где его система должна искать drivers/etc/
Динамически его должен подгружать какой-то процесс, но зловредных процессов нет, все убиты.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 20:54 21-12-2012
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
 
Не думаю, раз он подгружается каким-то процессом. Можно воспользоваться Process Hacker 2.29 STABLE (http://sourceforge.net/projects/processhacker/) поставив его в качестве штатного менеджера задач и установив драйвер KProcess.sys идущий с ним в комплекте. Если использовать портативный (архивный вариант), то тот будет ограничен по своим возможностям. И с помощью РН проследить лог запускаемых в системе процессов (доступен в меню Help, команда Ctrl+L), а там посмотреть хендлы и стек вызовов подозрительных процессов. И заодно поискать скрытые процессы в системе - РН и это умеет.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 22:13 21-12-2012 | Исправлено: Victor_VG, 22:14 21-12-2012
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Нет, бинарник убит, это факт. Я с помощью AVZ выполняю восстановление системы с опцией очистить hosts и все становится ок, эта дрянь не появляется и записи не появляются. Но я не могу понять где же они все таки хранились.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 22:17 21-12-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru