Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: Maz, 22:44 25-09-2024
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erekle
 
Главное, что она работает, своё дело делает и полезна.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34711 | Зарегистр. 31-07-2002 | Отправлено: 05:15 11-01-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Нет, я чаще RkU юзаю в нештатных случаях. Но к ProcessHacker и Process Explorer испытываю исключительно уважения, регулярно обновляю и даже пару раз использовал

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11445 | Зарегистр. 14-03-2007 | Отправлено: 12:17 11-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
 
Ясно. Ну, я тебе тогда сейчас коли всё сработал без ошибок, и ещё TDM-GCC 4.5.1 R1 U3 подкину. 4.5.2 ещё нет - он только сам вышел, и что там будет изменено я пока не в курсе - автор обычно о своих планах пока не сделает не говорит. И я с ним согласен - лишняя "афиша" в работе помеха.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34711 | Зарегистр. 31-07-2002 | Отправлено: 14:44 11-01-2011 | Исправлено: Victor_VG, 15:04 11-01-2011
sisasebol



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а что это такое и есть ли повод для беспокойства?
В открытых портах UDP avz обнаруживает это.

И если есть повод для беспокойства какие шаги предпринять далее?

Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 14:36 23-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol
Похоже на вирь в процессе.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 14:49 23-01-2011
sisasebol



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
И что теперь делать? Может посоветуете? Только поподробнее а то я не очень разбираюсь в компьютерах.

Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 15:27 23-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol
live cd курить

Всего записей: 11236 | Зарегистр. 10-09-2008 | Отправлено: 15:28 23-01-2011
sisasebol



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opt_step
Вот этот pid 1508 слушает ещё и эти порты.

А вот службы за которые отвечает этот сервис

Возможно это связано с получением автоматических настроек от моего провайдера. Потому что IP которые слушает pid 1508 все моего провайдера.

Цитата:
live cd курить

Зачем его курить? У меня система стартует и работает нормально. Касперский не чего не находит. Куреит в безопасном режиме тоже. Я так понимаю что live cd используют в основном если не возможно загрузить систему? AVZ тоже не чего опасного не находит.

Всего записей: 15 | Зарегистр. 15-08-2009 | Отправлено: 16:08 23-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol
Взять ProcessExplorer и посмотреть что внутри процесса.

Цитата:
а то я не очень разбираюсь в компьютерах.

 

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 16:12 23-01-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol

Цитата:
Я так понимаю что live cd используют в основном если не возможно загрузить систему?

да не только

Всего записей: 11236 | Зарегистр. 10-09-2008 | Отправлено: 18:03 23-01-2011
SuperBabay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oleg_Zaitsev

Цитата:
Я так-же поздравляю всех с наступающим Новым Годом ! (кстати, после праздников выйдет версия AVZ 4.36)

 
Когда ожидается время "после праздников" ?

Всего записей: 1640 | Зарегистр. 08-04-2002 | Отправлено: 18:06 23-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверно в этом месяце  

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 18:43 23-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
 
По крайней мере я на днях заразу 4.35-й гонял. Вроде мелочь, обычный порно-банер требованием денег: садился в HKCU ... Run, длинна 77678 байт, тело в %APPDATA%\<16 цифр>\<16 цифр>.exe, в С:\ бинарник инсталлятора около 46 Кб, с именем test.exe и иконкой от NSIS, но точно не NSIS стуб установщика явно самописный, и в инсталляторе и в самой твари стоят вызовы Elevation и переключения контекста привилегий, тварь после запуска поднимает свои привилегии до уровня Local System блокируя работу оператора надоедливым окном на переднем плане с надписью "Вы пользовались гей-порно ресурсом ... более трёх часов. Заплатие 400 рублей и введите полученный код в этом окне тогда это сообщение исчезнет." и постоянно рвя сетевое соединение. В общем заштатная дурилка-шантажист, вышибаемая за пару минут с любого Live CD или снимаемая Process Hacker-ом в секунду, но не стандартным встроенным менеджером задач или Process Explorer/Iarsn TaskInfo - LSASS читая её ACL не позволяет это им сделать - типа правов у них на это нет - тварь сидит с правами системного процесса в контексте LSASS.  
 
Я даже не стал разбираться какого оно года-роду племени-завода - просто запустил машину с FreeBSD UNIX DVD, и вынес этого паразита к лешему. Возится ещё с выяснением его фамильного древа. Пришиб, забыл, занялся другими делами, а у меня и без него их достаточно было, на всю ночь хватило возни с паяльником. Народ там с этой тварью несколько дней мирился, но вот странно то, что впервые её заметили через несколько дней после посещения офиса "для проверки лицензионности установленного софта" товарищами из известного ведомства. Собственно эти "контролёры" и устроили всю эту не нужную для меня работу. Какого спрашивается чёрта им потребовалось лезть проверять "Лицензионность установки Windows" в роутеры 3COM и SMC??? Что интересно эти идиоты там забыли? В итоге ясное дело, пожгли коробочки и пару системных блоков в придачу. Пришлось мне туда ехать, чипы перепаивать - всплыло это слишком поздно и гарантия уже на железки закончилась, да и иди сейчас докажи, что это именно они сделали коли местный электрик, добрая душа, уже вскрыл пломбы на корпусах - по его словам, он думал что там просто предохранители сгорели, типа заменит и всё будет работать.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34711 | Зарегистр. 31-07-2002 | Отправлено: 07:15 24-01-2011 | Исправлено: Victor_VG, 07:21 24-01-2011
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol 15:27 23-01-2011
Цитата:
И что теперь делать? Может посоветуете? Только поподробнее а то я не очень разбираюсь в компьютерах.

заглянуть сюда http://forum.ru-board.com/topic.cgi?forum=62&topic=20225

Всего записей: 7200 | Зарегистр. 20-03-2009 | Отправлено: 18:35 24-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sisasebol
 
Aleks78 дал верный совет -, только тут лучше сработает не Process Explorer, а его улучшенный вариант - Process Hacker (автор wj32, плюс ему помогли ребята из проекта React OS убрать зависимость от MS DOTNET для версий 2.х - им он уже не требуется, но они будут работать не ниже чем на XP SP2), ну и понятное дело, читайте документацию - если бездумно лезть куда угодно, то так можно и к Святому Петру на чай напросится.


----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34711 | Зарегистр. 31-07-2002 | Отправлено: 21:06 24-01-2011 | Исправлено: Victor_VG, 21:07 24-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
Process Explorer вроде как поприятней будет, поначалу им процессы копал, понравился   Ну можно и Хакером но им не пробовал.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 21:20 24-01-2011
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
 
Зато им удаётся и стек поглядеть, и снять совсем кривые процессы. Попробуй под ХР связку FileUlocker + Far 2.0. Поищи плагином блокированный файл, и скажи закрыть Far. А мы с Артёмом глянем как это у тебя выйдет. РЕ с задачей просмотра стека или снятия процесса в таком случае не справляется, а РН с обоими задачами справляется с лёгкостью. Только поставь его демона - тот этими фортелями и заведует.А что до внешнего вида, и удобства в работе - дизайн у них похож, не совсем, но близок - авторы то одни и те же люди, а вот возможности и их реализация - тут сравнение не в пользу Марка и РЕ выходит, хотя я Марка уважаю за его профессионализм, но вот РЕ у него как-то не задался, не везёт ему с ним, и всё тут...

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 34711 | Зарегистр. 31-07-2002 | Отправлено: 21:51 24-01-2011
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
Зато им удаётся и стек поглядеть, и снять совсем кривые процессы.

Ну так пока не приходилось, просто несколько раз надо было испортил.экзе на составляющие разложить с чем PE справился   А С ][ как-то не приходилось работать так близко, так если ради шутки...

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 21:59 24-01-2011
argai2011

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот у меня AVZ не сработала - не нашла несколько троянов. Только касперыч помог, даж cureit от dr web ниче не нашла((

Всего записей: 11 | Зарегистр. 23-01-2011 | Отправлено: 22:03 24-01-2011
ComradG



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не везёт ему с ним, и всё тут...

не то что не везет, а скорее Марк прикручивает функции, которые ему нужны в работе, а на баги он просто закрывает глаза. взять хотя бы коряво реализованный драйвер PE. ведь с его помощью можно систему с легкостью в BSOD положить, причем если после разбираться в крешдампе, то выходит, что там еще и модули ядра фаззятся. у PH такого не наблюдается.
ну, теперь по сабжу. у AVZ есть один мелкий, но очень противный баг, а именно при загрузке своих дров в память (если до этого в системе был запущен ProcMon), сканирование памяти проходит, мягко говоря, не самым должным образом, хотя он и показывает, что да, в памяти висит дровишко прокмона. сам Зайцев пока молчит.

Всего записей: 2041 | Зарегистр. 05-07-2008 | Отправлено: 22:04 24-01-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ: Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru