Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
vv07
В папке винды вообще нет папки Installer. Скрытые папки есть но вышеуказанной не наблюдается.
 
Цитата:
7da8eda.msi

Однажды меня смутило окончание msi но мне подсказали что это майкрософтинсталлер.

Цитата:
Либо  автор поста,что то не так сделал,при выставлении  новости,

Я только скопировал инфу как она есть.

Цитата:
По крайней мере в FF,она именно так и отображаеться,как линк

Здесь я не понял. FF ???
 
 
 
Добавлено:
vv07

Цитата:
Посмотреть на вируслисте и отослать логи  

Поиск файла 7da8eda.msi тоже не дал результатов.

Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 22:24 22-04-2008
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет ссылки проехали.FF это Mozilla Firefox.У меня стоит расширение,которое отображает скрытые ссылки,но видимо в вашем случае,случайно так вышло.Я врубил все,что у меня стоит на машине и рискнул кликнуть по этой ссылке.Она никуда не привела.Если при сканировании,у вас стояла галочка на удалении вирусов,то ищите теперь этот файл в папке инфект,что рядышком с AVZ лежит.А вот куда сама папка исчезла
Окончание msi ничего не значит.Частенько,вирусы маскируються под нормальные файлы,особенно это относиться к системным библиотекам.
В любом случае,если лог сканирования сохранился,отправьте его Зайцеву.
 
Добавлено:

Цитата:
CKAHEP

Блин,да сколько же можно говорить,что если пользователеь ранее не работал с AVZ,то перед первым запуском,ОБЯЗАТЕЛЬНО И ВНИМАТЕЛЬНО прочитать справку о работе.AVZ очень серьезная и могу заверить вас,опасная программа.Малейшее несоблюдение инструкций,может привести к падению вашей системы даже.В Вашем случае,думаю откат вам в руки,хотя если честно,то сомневаюсь,что вам поможет,если у вас стояла галочка на блокировке Root или автоматическом исправлении ISP\LSP.Ну а если вы,еще и уровень эвристики при этом,сменили,да автоматику исправления системных ошибок  врубили,То тогда вам поможет,только переустановка системы.

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 01:36 23-04-2008
CKAHEP



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело в том что я ничего не сканировал.Только посмотрел диспетчер процессов,менеджер автозапуска и запустил AVZ Guard и все!

Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 09:50 23-04-2008 | Исправлено: CKAHEP, 09:57 23-04-2008
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А AVZ Guard вы правильно запустили?Ну совсем ничего не делали однако
Перед его запуском вы справочку читали или нет?.Он же вам заблокировал все запущенные процессы в системе.
К вашему сведению,вы запустили самый серьезный модуль программы.Его вообще то,рекомендовано использовать,в самых крайних случаях .

Цитата:
Рекомендации:  
 
·    Перед включением системы необходимо закрыть все приложения кроме AVZ. Это важный момент, поскольку все запущенные приложения в момент запуска начнут считаться недоверенными и это может заблокировать их работу. На самом деле экспериментально установлено, что большинство приложений сохраняют свою функциональность, так как не совершают блокируемых системой действий. В частности, Internet Explorer, Outlook Express, TheBat продолжают нормально работать в качестве недоверенных приложений;
 
·    Особенностью блокировки операций с реестром является то, что операция блокируется, но приложение получает статус успешного выполнения и считает, что реестр был изменен. Это сделано специально для совместимости с рядом программ, которые в случае ошибки записи в реестр начинают работать неадекватно. Логику этой блокировки легко изучить при помощи Regedit - его необходимо запустить до включения AVZGuard, далее включить AVZGuard, и c помощью RegEdit изменить значение какого-либо ключа реестра. С точки зрения regedit операция пройдет успешно, но если обновить данный при помощи F5, то можно убедиться, что реестр не изменился.
 
·    В случае, если проводилось лечение системы, необходимо перезагрузиться не выключая AVZGuard. Это важный момент, связанный с тем, что в системе после лечения могут быть загружены вредоносные DLL, будут продолжать работу троянские потоки и т.п.  
·    Управление AVZGuard идет из контекста утилиты AVZ, в случае завершения работы AVZ контроль над AVZGuard будет потерян и он будет функционировать автономно до перезагрузки.  
·    Система AVZGuard может многократно включаться/отключаться в процессе работы с AVZ по мере необходимости в ограничении работы запущенных процессов
 
Особенности выключения ПК при включенном AVZGuard
 
·    Процесс выключения и перезагрузки при активной системе AVZGuard может занять до 2-3 минут. Это связано с тем, что система не может принудительно закрыть процессы.
·    Некоторые приложение в момент завершения могут выдавать сообщение о ошибках, связанные с ограничением их деятельности
·    Сам AVZ невозможно закрыть по Alt-F4 или при помощи кнопки в заголовке окна. Для завершения работы AVZ при активном AVZGuard необходимо применить пункт меню "Файл/Выход"
 
Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечение с его использованием. Важно отметить, что AVZGuard не является системой проактивной защиты или антивирусным монитором - активировать его нужно только на время борьбы с трудноудаляемыми malware.
 
AVZ, (C) Зайцев О.В., http:

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 10:02 23-04-2008 | Исправлено: vv07, 10:30 23-04-2008
CKAHEP



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перечитал все и на сайте тоже.Не думал что все так запутано.

Всего записей: 95 | Зарегистр. 01-11-2001 | Отправлено: 11:38 23-04-2008
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сканер  
Поверьте мне.Запутанного ничего нет,но к такого рода программам,нужно относиться очень и очень серьезно.Я фактически,использую эту прогу,чуть ли не с первых версий и то не могу назвать себя,Гуру.
Когда появился AVZGuard,я лично,включал его,один только раз,когда поймал серьезного зловреда,с которым даже касперский не мог справиться.Вы же,судя по всему новичек в работе с ней,сразу запустили
самую серьезную функцию этой программы,даже,как я понял,толком  не прочитав инструкцию.Попробуйте отключить AVZGuard и перезагрузить систему.

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 11:45 23-04-2008
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прогнал по гуглю 7da8eda и вот:
Цитата:
Не найдено ни одного документа, соответствующего запросу 7da8eda


Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 18:22 23-04-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lev10

Цитата:
Скрытые папки есть но вышеуказанной не наблюдается.
Папка еще имет атрибут системный, FAR видит на ура!
Размер файла можешь сообщить, и еще издателя, для этого зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer  и наведи курсор на файл(если файл не удалил конечно)

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 18:51 23-04-2008
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus

Цитата:
зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer  

Точно! Зашёл. C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}.
Внутри 2 ярлыка интернета.NewShortcut2 и NewShortcut3.
 
Добавлено:
Внутри папки инсталлер есть файлы msi(7штук), но отмеченного
Цитата:
7da8eda
нет.

Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 01:31 24-04-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lev10
 
И не будет. Это часть его имени полное будет похоже {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}, где вместо х могут бы любые шестнадцатеричные цифры от 0 до F. Если например воспользоваться моей сборкой Far Manager, то с её помощью в такой файл можно и войти как в архив. Я это специально делал. Но сначала стоит глянуть именно в чём-то типа Far Manager, MC - именно текстовых программах заголовок подозрительного файла - у файлов .MSI/.MSP очень характерный заголовок 0xD0CF11E0A1B11AE1 (Hex) его сразу видно, а не MZP как у PE/ELF файлов. И только потом можно осторожно попробовать войти в него как в архив. Ну а коли не получиться, ни в коем случае подозрительный не запускать! Для таких файлов есть иные средства работы, например Microsoft Orca. Но, это уже выходит за пределы темы.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 02:43 24-04-2008 | Исправлено: Victor_VG, 02:47 24-04-2008
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus

Цитата:
для этого зайди через адресную строку проводника в эту папку C:\WINDOWS\Installer

Victor_VG

Цитата:
И не будет.

Сорри. Всех ввёл в заблуждение.Автоматом скопировал и зашёл на С:\. .... Но на С:\ у меня другая операционка.
 
Уже на D:\WINDOWS\Installer навожу на файл мышкой и получаю:

Цитата:
Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

 

Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 10:34 24-04-2008 | Исправлено: Lev10, 10:36 24-04-2008
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

обнаружено: троянская программа Trojan-Downloader.JS.IESlice.s    
Вот результат проверки этого Google Earth.Я правда не утверждаю,что именно это у вас.Вы бы выложили куда нить свой файлик.

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 11:14 24-04-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тип: Пакет "Windows Installer" Автор: Google Заголовок: Installation Database Тема: Google Earth

А размеры, теоритически могли поклеить подделать но скорее всего проблема решена, то кто отпишет Олегу, хотя надо было делать это в начале
Лучше перебдеть чем недобдеть

----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 19:03 24-04-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
 
Поддерживаю. Сам ещё лет семь назад встречался с тем, что сервер crack.am использовал JavaScript для установки порнозвонилок и троянов. Тогда об этом мало было известно, и технологию использовали JavaScript редко. Сейчас её вредители "освоили".


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 19:57 24-04-2008
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну логи должен сам Lev10,отослать,да файлик приложить тоже.

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 20:17 24-04-2008 | Исправлено: vv07, 20:18 24-04-2008
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отправил файл на http://www.virustotal.com/ru/
Файл 7da8eda.msi получен 2008.04.24 20:11:05 (CET)
 
 
Результат: 1/32 (3.13%)
 
Только один написал
 
Цитата:
Prevx1 V2 2008.04.24 Heuristic: Suspicious File With Bad Child Associations  

Остальные прочерки.
 
 
Добавлено:
А также проверил на странице "Онлайн проверка на вирусы" на сайте компании «ДиалогНаука». http://dials.ru/main.phtml?/online_check
 
Версия антивирусного ядра: 4.44.0.9170
Размер файла: 7462.0K
 
7da8eda.msi - archive OLE
>7da8eda.msi/stream000 packed by UPX
>>7da8eda.msi/stream000 - OK
>7da8eda.msi/stream001 - OK
>7da8eda.msi/stream002 - OK
>7da8eda.msi/stream003 - OK
>7da8eda.msi/stream004 - OK
>7da8eda.msi/stream005 - OK
>7da8eda.msi/stream006 - OK
>7da8eda.msi/stream007 packed by PECOMPACT
>>7da8eda.msi/stream007 packed by BINARYRES
>>>7da8eda.msi/stream007 - OK
>7da8eda.msi/stream008 - OK
>7da8eda.msi/stream009 - OK
>7da8eda.msi/stream010 - OK
>7da8eda.msi/stream011 - OK
>7da8eda.msi/stream012 - OK
7da8eda.msi - OK

Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 22:17 24-04-2008
Lev10

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To All
Думаю что не я один пользуюсь
Цитата:
Google Earth  
.
Ни у кого AVZ не находит этот файл подозрительным?
 

Всего записей: 786 | Зарегистр. 18-10-2005 | Отправлено: 11:07 26-04-2008
Hydrus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Точно! Зашёл. C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}.

У меня и папки такой нет, не говоря уже о файле. Файла так же нет внутри Installer.
Но имеется вот такая папка {1E04F83B-2AB9-4301-9EF7-E86307F79C72}, в которой всякая ерунда от Google, но и там ничего плохого нет.

Цитата:
Ни у кого AVZ не находит этот файл подозрительным?

На Google у меня не ругался с самого начала.

Всего записей: 13 | Зарегистр. 04-03-2008 | Отправлено: 16:18 26-04-2008
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hydrus

Цитата:
У меня и папки такой нет, не говоря уже о файле. Файла так же нет внутри Installer.
Почитай пост Victor_VG на этой странице и поймешь


----------
Sub specie aeternitatis ©
In vino veritas! ©
Чем выше ты, тем легче свалиться

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 16:44 26-04-2008
Vivien



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а знатоки программы здесь есть?
Просканировала систему, вирусов вроде как нет, но обнаружилось такое:
Подробнее...
И еще включена служба разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP), которая естественно прослушивает порт 5000, справку почитала. Я конечно могу ее отключить, но данная возможность включена в торренте. (utorrent).
Торрентами сейчас многие пользуются, может подскажете, как это повлияет? И надо ли отключать данную службу.

----------
Не относитесь к жизни слишком серьезно - живым Вам все равно из нее не выбраться!

Всего записей: 3733 | Зарегистр. 18-04-2004 | Отправлено: 18:06 26-04-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru