mihas83
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Новая версия AVZ 4.22 + AVZGuard/AVZPM от 12.12.2006 Цитата: [++] Новая подсистема AVZPM - мониторинг процессов и драйверов из KernelMode для поиска искажений в системых структурах [++] AVZ доработан для совместимости в Windows Vista, в частности обновлены все KernelMode компоненты [++] Скрипты - новые команды для работы с драйверами и службами, управления AVZPM, вызов стандартных скриптов и скриптов восстановления системы, копирование и переименование файлов. Новые функции описаны в справке, в справку добавлен ряд типовых примеров скриптов [++] Проведена дефрагментация AV базы и оптимизация движка с целью повышения его производительности. [+] Переделан менеджер процессов - к нему подключена система AVZPM [+] Переделан менеджер модулей пространства ядра - к нему подключена система AVZPM, введена сортировка по всем столбцам, добавлен отдельный столбец с именем драйвера [+] Усовершенствовано автообновления - если AVZPM активен в момент обновления, то его драйвер автоматические обновляется при необходимости [+] Менеджер модулей пространства ядра - добавлена функция дампирование драйвера, сортировка по всем полям, раздельные поля для имени драйвера и полного имени драйвера [+] Поддежка распаковки и сканирования файлов в MIME формате (формат распознается по содержимому) [+] Опция закрытия сеанса и файлы в менеджере сетевых сеансов [+] Исследование системы - в конце HTML отчета добавляется код, упрощающий сборку скрипта за счет автоподстановки типовых команд [+] Скрипты - усовершенствована функция QuarantineFile - в случае указания имени файла без пути производится поиск файла по системному алгоритму [+] Менеджер автозапуска - доработан анализ и модификация AppInit_DLLs [+] Менеджер общих ресурсов и сетевых сеансов - добавлена функция закрытия сеанса или открытого по сети файла [+] Введена шифровка пароля прокси в INI файле [-] Скрипты - исправлена ошибка в работе функции AutoLSPFix; Немного подробнее про AVZPM. Это Boot драйвер, задачей которого является слежение за запуском/остановом процессов и загрузкой драйверов. Этот драйвер накапливает информацию, что позволяет в дальнейшем обнаруживать маскируемые процессы/драйверы и детектировать модификации системных структур, выполняемые DKOM руткитами. AVZPM подключен к диспетчеру процессов, диспетчеру модулей пространства ядра и антируткиту. После первого включения AVZPM рекомендуется перезагрузиться, чтобы драйвер собрал информацию о запускающихся процессах. Драйвер можно оставить в системе, так как он практически не потребляет ресурсов и не влияет на быстродействие ПК. В дальнейшем этот драйвер станет прототипом монитора AVZ для проверки процессов в момент их запуска. | Архив с утилитой содержит базу вирусов от 12.12.2006 69173 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, 364 микропрограммы эвристики, 54310 подписей безопасных файлов.
---------- Мы знаем: время растяжимо. Оно зависит от того, Какого рода содержимым Вы заполняете его. (C. Маршак) |
|