Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Друзья, может немного не в тему.....
Пользуюсь антивирусным плагином AVZ для The Bat!
Может кто подскажет кнопку в Total Commander для обновления баз AVZ с помощью,
например, wget.exe.
 
Добавлено:
Буду очень благодарен!

 
Или батник...
Кнапку сам сделаю.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 11:42 28-09-2009
iglezz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1
Даа... В наши дни справку читать не модно
 
простейший скрипт для обновления (updateavz):
Код:
begin
  ExecuteAVUpdate;
  ExitAVZ
end.

пример строки запуска обновления:
Код:
avz.exe hiddenmode=3 script=updateavz

Всего записей: 1521 | Зарегистр. 18-02-2003 | Отправлено: 01:16 29-09-2009 | Исправлено: iglezz, 01:17 29-09-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iglezz
 
Надо было в "09" отправить - как-никак ГЛАВНЫЙ ОТВЕЧАТЕЛЬ зря что ли я его тогда изображал?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 02:28 29-09-2009
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Ребенка каждый может обидеть....
Я и в справке был и интернет перерыл.
И сейчас- смотрю на сообщениеiglezz(большое ему спасибо) и вижу,
что есть лошадь, есть телега, а как все это едет, для меня- темный лес...?

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 08:53 29-09-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1
 
Просто мы все уже устали отвечать на вопросы людям которые не хотят читать документацию. А их поверьте, очень много. И я Вас по вопросу принял за такого же человека. Приношу Вам свои искренние извинениях за эту ошибку. А раз я перед Вами в моральном долгу, то давайте и я Вам подскажу, вернее поделюсь рабочим решением. Идея простая - сам скрипт копируем в папку с базами, а дальше запускаем его планировщиком. Я использую nnCron запускающий его раз в три часа. И никаких вопросов решать не надо - базы всегда актуальны. И сторонние инструменты не нужны. Если Вы предпочитаете Total Commander, то вот Вам код скрипта для кнопки:

Цитата:
var
 S : string;
begin
 if ExecuteAVUpdateEx('', 0, '','','')
   then S := 'Обновление AV баз (по настройкам IE) успешно выполнено'
   else S := 'Ошибка обновления баз AVZ';
 AddLineToTxtFile(GetAVZDirectory + 'avz_upd.log', DateTimeToStr(Now)+' '+S);
 ExitAVZ;
end

скрипт запускает AVZ в фоновом режиме, и она выполнив обновление с сетевыми настройками IE, завершается выведя нам сообщение о результате обновления. Только учтите, что сам плагин должен лежать в папке AVZ чтобы иметь доступ к её базам.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 11:40 29-09-2009 | Исправлено: Victor_VG, 11:47 29-09-2009
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Большое спасибо!!!

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 11:56 29-09-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1
 
Не за что.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 08:35 30-09-2009
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Еще раз дико извиняюсь!
Вот результат запуска скрипта из ТС:
[img=http://img9.imageshack.us/img9/6959/41888367.th.jpg]
 
Добавлено:
В кнопке TC прописал путь к AVZ.exe.
Параметр запуска avz.exe HiddenMode=1 script=update.txt - согласно иструкции
script=update.txt в папке AVZ - согласно инструкции.
Согласно иструкции программа запускается свернутой в трей, обновление не происходит...???
 
Добавлено:
Скопировал скрипт из примера в инструкции.
var
 
 S : string;
 
begin
 
 // Обновление баз
 
 if ExecuteAVUpdate then S := 'Обновление прошло успешно'
 
  else S := 'Ошибка обновления баз AVZ';
 
 // Протоколирование
 
 AddLineToTxtFile(GetAVZDirectory + 'avz_upd.log',  DateTimeToStr(Now)+' '+S);
 
 // Завершение работы AVZ
 
 ExitAVZ;
 
end.
 
Вставил вместо предложенного Вами.
AVZ запускается, подключается к серверу обновлений, закрывается.
В логе: Ошибка обновления...???
 
Добавлено:
Не знаю от этого или нет, убрал из скрипта пустые строки все заработало.
В логе: Обновление прошло успешно.
Вот бы еще увидеть это подтверждение на экране...?
Почему не заработал Ваш скрипт?

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 10:26 30-09-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1
 
А это не VBS-скрипт, а скрипт самой AVZ. Если Вы запустите его используя командную строку из cron-задачи, то он сработает правильно. Ошибка в том, что Вы судя по всему считали что это VBScript, а у него иной синтаксис, и потому он и не сработал.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:46 26-10-2009 | Исправлено: Victor_VG, 17:47 26-10-2009
vv07



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил Win7 64bit
AVZ 4,32 по окончании проверки выдает ошибку

Всего записей: 4021 | Зарегистр. 04-07-2006 | Отправлено: 11:40 27-10-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vv07
Это потому, что совместимость заявлена базовая.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:45 27-10-2009
Uraanfgh56



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Хочу просканировать систему в безопасном режиме с Windows Live CD.
Причина-возможное заражение вирусом и/или вирусная атака (тип пока не определил), приведшее к исчезновению рабочего стола (иконок, меню пуск и т.п), и невозможности загрузки рабочего стола, но с сохранением работоспособности самих програм  
 
Неоднократное сканирование с cвежего Live CD Dr.Web (ceн.2009) и СureIt!, а также лицензионным Касперским (базы от 29.10.09), в максимальных настройках эвристики и детекции не привели к обнаружению возможного присутствия вируса .
 
По симптоматике напоминает заражение pincher-ом , но Каспер отдетектировал как Worm P2P.Generic.
 
Интересует детальная настройка AVZ по всем параметрам (начиная от выбора сканируемых дисков и заканчивая типом файлов) - для сканирования как в безопасном режиме, так и в обычном режиме, чтобы можно было обнаружить и затем нейтрализовать зловред.
 
Лучше если конечно здесь будет описание, но можно и в PM
 
AVZ- версия 4.
 
Более детально о моей проблеме можно прочитать здесь: http://forum.ru-board.com/topic.cgi?forum=5&topic=27958&start=2000#11  или о схожей проблеме - здесь -  http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=7387#1

Всего записей: 3567 | Зарегистр. 03-11-2007 | Отправлено: 16:48 01-11-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
Саму систему (заражённую) загрузить можете? С LiveCD, боюсь, AVZ мало чего увидит в этой ситуации.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:48 01-11-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Uraanfgh56
 
По моему Вы наделали очень много ошибок. И давайте попробуем поступить иначе:
 
1) сделать резервную копию всех данных пользователя на машине. считайте это обязательным страховочным условием - никто из нас не может предсказать чем закончится восстановление системы, особенно с учётом ранее сделанных ошибок;
2) Возьмите справочник по Реестру и проверьте в первую очередь вот эти ключи оболочки:

Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001
"ReportBootOk"="1"
"Shell"="Explorer.exe"
"System"=""
"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell]

Особенно ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls - последнее время я заметил стремление многих авторов программ записать туда ссылку на свои творения вне зависимости от того нужно ли это или нет. Принцип "Абы было" ведёт к огромному количеству мусора в данном ключе и замедлению запуска ОС в целом в разы. Нашли там явный мусор - долой его без жалости. Я например находил там ссылки как на "общие" библиотеки даже на файлы которые иные программы от разных авторов распаковывают во временный каталог системы. Ругался с этими горе-разработчиками, но их средне-типовой ответ "А нам так проще. Вдруг когда это понадобится для запуска мой программы?" и кстати, очень полюбили в последнее время туда гадить т.н. "портабельные" программы - хлебом не корми, но дай туда свою строчку вставить.
3) пришибить заразу, а потом пройтись по Реестру - убеждён, что первопричина проблемы не в возможном вирусе, а в том, что повреждены ключи запуска ОС в целом, а вот это может потребовать её переустановки заново.
 
И совет по опыту - не используйте сборки, даже самые лучшие - это обычно резервная копия ОС с настройками для конкретной машины, Вам она вряд ли полностью подойдёт, а потому используйте оригинальный образ диска от разработчика ОС. По крайней мере один крупный источник потенциальных проблем будет устранён.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 06:32 02-11-2009 | Исправлено: Victor_VG, 06:34 02-11-2009
SERGIC44

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Victor_VG

У меня в этом ключе сотни записей.
Как узнать где мусор а где нет?

Всего записей: 9 | Зарегистр. 12-01-2007 | Отправлено: 14:03 06-11-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SERGIC44
 
Только анализ. Явное если ссылка на %TEMP% это мусор. Общий совет тут только один - садится, смотреть, думать. Иного способа не предложу.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 15:14 06-11-2009
fAgressor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я понимаю, что для avz под win7 заявлена базовая совместимость и проч., но скажите, а перехват в юзермод функций netapi32 и advapi32 - это норма? и при установленном avzpm - несколько неснимаемых процессов с подменой pid (=0) и пустым именем? никаких стороних фаеров/анивирусов не установленно... Скачать файл virusinfo_syscheck.zip - этот лог правда без avzpm.
ps сразу скажу про karlchen.sys - это драйвер rootkitunhooker'а, который ставит сей драйвер, но заявляет о неподдерживаемой ос, и ниче не кажет. лень было удалять, он не активен, и вне зависимости от этого на перехваты не влияет, т.е. авз и до попытки установить руткитанхукер демонстрировал ту же веселуху...
pps и еще: при попытке проверить кейлогеры и тп (5 шаг в логе) авз просто вылетает без каких-либо сообщений, но это я и отношу как раз к "базовой совместимости".

Всего записей: 25 | Зарегистр. 23-10-2005 | Отправлено: 13:54 05-12-2009
lid111

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скачал файл game.pif - полиморфную AVZ. Запустил, увидел, что "Обновление баз" в меню неактивно, то есть невозможно. А как можно обновить базы в таком случае? Или, если "полиморфный файл" легко изготавливается из обычной обновляемой AVZ - подскажите, как это делается?

Всего записей: 1547 | Зарегистр. 15-09-2006 | Отправлено: 16:49 06-12-2009
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lid111
Полиморфная версия включает в себя базы, закриптованные по особому алгоритму. Они не обновляются, а полиморф не может быть изготовлен самостоятельно. Поэтому его используют только в исключительных случаях, когда зловред активно противодействует AVZ, разрушая его базы. После обеспечения запуска обычной версии, обязательно проводят проверку именно ею с актуальными базами.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:05 06-12-2009
lid111

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf, а полиморф периодически обновляется? Если да, то не подскажете ли соответствующую ссылку, где можно было бы всегда скачать актуальный?

Всего записей: 1547 | Зарегистр. 15-09-2006 | Отправлено: 17:37 06-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru