Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AVZ 4.34 ... есть Поддержка x64

просто замечательно
еще поправил шапку

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 13:48 08-07-2010 | Исправлено: opt_step, 13:55 08-07-2010
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SamLab 13:27 08-07-2010
Цитата:
Вышла новая версия антивирусной утилиты AVZ - 4.34...


Цитата:
Исправлен сбой антикейлоггера на Win7

Отлично, а то раньше приходилось галку снимать.    
Такой вопрос: сейчас стоит 4.32. Версию 4.34 просто распаковать из архива в папку со старой версией (с заменой файлов) или удалить все старые файлы из папки, а тогда уже распаковывать туда?

----------
Windows 10 и Windows 11

Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 14:09 08-07-2010
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666
без разницы

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 15:43 08-07-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ronin666
Для чистоты удалить старую и на её место распаковать новую.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 16:55 08-07-2010
Alex_Kanahin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где скачать версию 4.34? Все ссылки не активны.
Обновления тоже недоступны.

Всего записей: 6 | Зарегистр. 16-03-2009 | Отправлено: 07:46 22-07-2010
Stalker61



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_Kanahin

Цитата:
Где скачать версию 4.34? Все ссылки не активны.  
Обновления тоже недоступны.

http://z-oleg.com/avz4.zip (размер 6079521 байт)
MD5: 3251AF766498DEF44983094E6129B2CC

Всего записей: 3641 | Зарегистр. 22-02-2003 | Отправлено: 07:56 22-07-2010 | Исправлено: Stalker61, 07:58 22-07-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_Kanahin
Доступно все!!!

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 07:58 22-07-2010
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_Kanahin
 
У Олега всегда предусмотрено зеркало если у кого есть проблемы. Не ищите AVZ на всяких СофтДромах - они перекладывают всё часто с приличной задержкой, а всегда идите на сайт разработчика и берите всё что Вам надо там. Проблем всегда будет минимум.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33225 | Зарегистр. 31-07-2002 | Отправлено: 09:22 22-07-2010
dmitriin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
программа AVZ - 4.34 с базой вирусов от 08.07.2010 не способна отключить/удалить вредоносную программу PC Defender antivirus. Вирус не новый/эксклюзивный, информации о нём в интернете предостаточно. Весьма странно, что AVZ совершенно не реагирует на работающие процессы данного вируса.
Очень сомнительную антивирусную защиту предоставляет AVZ.

Всего записей: 31 | Зарегистр. 04-08-2007 | Отправлено: 00:21 09-08-2010
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmitriin

Цитата:
Очень сомнительную антивирусную защиту предоставляет AVZ.

Ну вообще то АВЗ - это антивирусная утилита, а не полноценный антивирус (и не позиционируется как оный). Вот примерный скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\Program Files\Def Group\PC Defender\pcdef.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\esecdrv.sys','');
QuarantineFile('C:\Documents and Settings\valmeev\Application Data\AdSubscribe\AdSubscribe.dll','');
DeleteFile('C:\Documents and Settings\valmeev\Application Data\AdSubscribe\AdSubscribe.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
DeleteFile('C:\Program Files\Def Group\PC Defender\pcdef.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Defender');
DeleteFile('C:\WINDOWS\services.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('C:\DOCUME~1\valmeev\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFileMask('C:\Documents and Settings\valmeev\Application Data\AdSubscribe', '*.*', true);
DeleteDirectory('C:\Documents and Settings\valmeev\Application Data\AdSubscribe');
DeleteFileMask('C:\Program Files\Def Group', '*.*', true);
DeleteDirectory('C:\Program Files\Def Group');
DeleteFileMask('C:\DOCUME~1\valmeev\APPLIC~1\FieryAds', '*.*', true);
DeleteDirectory('C:\DOCUME~1\valmeev\APPLIC~1\FieryAds');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
 
вырежи все лишнее и юзай.

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 05:08 09-08-2010
dmitriin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShIvADeSt

Цитата:
Вот примерный скрипт

 
Большое спасибо!
А правильно ли я поступлю, если не стану ничего вырезать, а лишь заменю valmeev на текущего пользователя?

Всего записей: 31 | Зарегистр. 04-08-2007 | Отправлено: 16:45 09-08-2010 | Исправлено: dmitriin, 17:00 09-08-2010
Oleg_Zaitsev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Большое спасибо!  
А правильно ли я поступлю, если не стану ничего вырезать, а лишь заменю valmeev на текущего пользователя?  

В общем случае если поставлена цель угробить свой ПК (или не свой) - то правильно  
Указанный скрипт - это пример сложного скрипта, выполняющего разные манипуляции с компьютером с целью прибить малварь: карантин, удаление файлов по именам и маскам, работа с реестром, нейтрализация руткитов, чистка системы и BootCleaner ... такой скрипт пишется индивидуально под конкретную проблему на конкретном ПК, после изучения специалистом полученных с этого ПК протоколов. Данный пример скорее всего прибъет PcDefender, но как крайняя мера - в идеале скрипт пишется по логам, неизвестно, что конкретно и где именно "живет" на данном ПК. Выполнять скрипты без анализа системы крайне нежелательно - есть шанс что-то упустить и недобить, или наоборот.  
 
Добавлено:

Цитата:
программа AVZ - 4.34 с базой вирусов от 08.07.2010 не способна отключить/удалить вредоносную программу PC Defender antivirus. Вирус не новый/эксклюзивный, информации о нём в интернете предостаточно. Весьма странно, что AVZ совершенно не реагирует на работающие процессы данного вируса.  
Очень сомнительную антивирусную защиту предоставляет AVZ.

Про сомнительную защиту - верно. Ибо AVZ совершенно не предназначен для защиты чего либо от чего либо. Это инструмент исследования и удаленного лечения малварей, там есть конечно сигнатурная база и база чистых, но это вспомогательные средства для некоторой автоматизации процесса лечения и его упрощения.  
 
Добавлено:
gjf

Цитата:
Ronin666  
Для чистоты удалить старую и на её место распаковать новую.

Именно так. Дело в том, что в ходе оптимизации баз число файлов в базе AVZ меняется в меньшую сторону, если распаковать "поверх", то что-то может остаться от старой версии, что будет не фатально конечно, но и хорошего в этом мало
 
Добавлено:
Victor_VG

Цитата:
У Олега всегда предусмотрено зеркало если у кого есть проблемы. Не ищите AVZ на всяких СофтДромах - они перекладывают всё часто с приличной задержкой, а всегда идите на сайт разработчика и берите всё что Вам надо там. Проблем всегда будет минимум.

Сейчас AVZ лежит на зеркалах ЛК, т.е. зеркал-источников много и с моего сайта идет не более чем редирект. Если загрузка не идет - то есть шанс, что это "дело рук" зловреда - есть зловреды, которые:
1. создают посторонние записи в файле hosts - лечится проверкой его содержимого
2. создают посторонние статические маршруты (их можно посмотреть командой  route print)
3. подменяют DNS-ы своими собственными (необходимо сравнить DNS с DNS провайдера)
4. подменяют результаты запроса своими SPI/LSP провайдерами или по руткит принципу. Это хуже всего, вручную прибить бз должной подготовки сложно ...
Для 1-3 если зловред активен - он может восстанавливать эти настройки ...

Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 22:58 09-08-2010 | Исправлено: Oleg_Zaitsev, 22:59 09-08-2010
sert

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На драйвер utqymze0.sys реагируют некоторые антивирусы: троян/вирус/червь
Мда, забавно.
virustotal

Всего записей: 701 | Зарегистр. 01-12-2002 | Отправлено: 01:05 10-08-2010
ShIvADeSt



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sert

Цитата:
На драйвер utqymze0.sys  

Если это драйвер АВЗ, то это срабатывание эвристики, так как поведение ИМХО сходно с троянами-руткитами.  

----------
И создал Бог женщину... Существо получилось злобное, но забавное...

Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 03:50 10-08-2010
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BOB 14:58 06-11-2004
Цитата:
Полное описание программы

Это описание более полное, чем-то которое в справке с программой? Если да и более полное его откуда-нибудь одним файлом можно скачать?

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:45 15-08-2010
private_joker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oleg_Zaitsev
Олег, возможно я не понимаю логики, но при существовании дефолтного профиля настроек в директории программы (avz.prf) параметр коммандной строки с указанием профиля (i.e. Profile="E:\Install\AVZ\avz_singlefile_scan.prf") полностью игнорируется. По-моему приоритетно должен обрабатываться ключ коммандной строки, т.е. это баг, если это фича, то прошу пересмотреть сие сомнительное решение (или дать аргументы в его пользу, я таковых увы не вижу). Спасибо.  
 

Всего записей: 214 | Зарегистр. 13-12-2008 | Отправлено: 11:21 19-08-2010
Oleg_Zaitsev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
private_joker

Цитата:
Oleg_Zaitsev  
Олег, возможно я не понимаю логики, но при существовании дефолтного профиля настроек в директории программы (avz.prf) параметр коммандной строки с указанием профиля (i.e. Profile="E:\Install\AVZ\avz_singlefile_scan.prf") полностью игнорируется. По-моему приоритетно должен обрабатываться ключ коммандной строки, т.е. это баг, если это фича, то прошу пересмотреть сие сомнительное решение (или дать аргументы в его пользу, я таковых увы не вижу). Спасибо.  
 

Да, там сейчас приоритет получался именно такой (просто не встречались ситуации, когда разом применяется профиль по умолчанию и загружаемый профиль), и сейчас выходило так, что профиль по умолчанию имеет приоритет над параметрами командной строки и другими профилями. Идеалогия изменена, теперь будет так:
1. идет поиск профиля по умолчанию (кстати, это не avz.prf - имя профиля формируется путем замены .exe на .prf в полном имени EXE, т.е. если переименовать avz.exe в gluck.exe, то и профиль будет искаться с именем gluck.prf), и выполняется его загрузка. При этом если в профиле один и тот-же параметр встречается несколько раз, то берется последнее значение (ранее бралось первое).
2. обрабатываются параметры командной строки. Если некий параметр совпадает с имеющимся в профиле по умолчанию (например - в профиле ScanProcess=N, а в параметре командной строки ScanProcess=Y), то значение из параметра командной строки перекрывает значение из профиля. Если в командной строке некий параметр встречается два и более раза, то берется последнее значение
3. идет обработка параметров загрузки доп.профилей. Загрузка профилей ведется слева направо (т.е. сначала все команды загрузки профилей из дефолтного профиля в порядке их следования, потом - все команды из командной строки в порядке их следования). Параметры каждого загруженного доп. профиля имеют приоритет над параметрами командной строки и профиля по умолчанию, причем параметры последующего профиля имеют приоритет над параметрами предыдущего. При этом автоматически получается, что параметры профилей, загружаемых через командную строку имеют приоритет над командами профилей, загружаемых через профиль по умолчанию (хотя в общем-то в профиле по умолчанию не делжно быть ссылок на другие профили, но это не является ошибкой и будет обработано)

Всего записей: 44 | Зарегистр. 02-12-2002 | Отправлено: 10:38 25-08-2010 | Исправлено: Oleg_Zaitsev, 10:41 25-08-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновилось ?
2010-08-25 14:24:45
http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip

Всего записей: 6516 | Зарегистр. 31-08-2008 | Отправлено: 19:37 25-08-2010
j77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--- 25.08.2010 --- ver 4.35
[+++] Поддержка x64 в всех визардах (обработка x32 и x64 ключей реестра,
[++] Адаптивное отключение бекапа AVZ (что актуально для визарда удаления приватных данных)
[+/-] Изменен алгоритм обработки профилей и параметров командной строки. Это устраняет проблему с тем, что
 профиль по умолчанию имел приоритет над параметрами командной строки и другими профилями
[+] Автоматический запрос перезагрузки в визарде поиска и устранения проблем (выводится при необходимости)
[+] Доработана команда RegKeyParamWrite скриптов - добавлена поддержка REG_MULTI_SZ
[+] Доработано восстановление настроек проводника
[--] Исправлена проблема с форматирование даты и времени в протоколах (брались настройки форматирования
 из системы, где они могут быть непредсказуемыми или поврежденными)

Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 21:02 25-08-2010
Anirk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ 4.35
Вышла новая версия антивирусной утилиты AVZ - 4.35. Архив с утилитой содержит базу вирусов от 25.07.2010 - 278154 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 383 микропрограмм эвристики, 9 микропрограмм ИПУ, 224 микропрограммы поиска и устранения проблем, 220217 подписей безопасных файлов. Новая версия содержит ряд доработок и усовершенствований.
Основные модификации:
[+++] Поддержка x64 в всех визардах (обработка x32 и x64 ключей реестра, это основная доработка  
[++] Адаптивное отключение бекапа AVZ (что актуально для визарда удаления приватных данных)  
[+/-] Изменен алгоритм обработки профилей и параметров командной строки. Это устраняет проблему с тем, что  профиль по умолчанию имел приоритет над параметрами командной строки и другими профилями  
[+] Автоматический запрос перезагрузки в визарде поиска и устранения проблем (выводится при необходимости)  
[+] Доработана команда RegKeyParamWrite скриптов - добавлена поддержка REG_MULTI_SZ  
[+] Доработано восстановление настроек проводника  
[--] Исправлена проблема с форматирование даты и времени в протоколах (брались настройки форматирования  из системы, где они могут быть непредсказуемыми или поврежденными)
Русская версия 6Mb
 
В случае проблем с автоматическим обновлением баз можно скачать архив, содержащий всю базу - avzbase.zip
 

Всего записей: 42 | Зарегистр. 10-08-2002 | Отправлено: 05:24 27-08-2010 | Исправлено: Anirk, 05:26 27-08-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru