Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Открыть новую тему     Написать ответ в эту тему

BOB



Вечный Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ


Антивирусная утилита AVZ предназначена:
• обнаружение и удаление SpyWare и AdWare, Dialers (Trojan.Dialer), Троянских программ, BackDoors, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper
• Эвристическая проверка системы
• Обновляемая база безопасных файлов.
• Встроенная система обнаружения Rootkit
• Детектор клавиатурных шпионов (Keylogger) и троянских DLL
• Нейроанализатор
• Встроенный анализатор Winsock SPI/LSP настроек.
• Встроенный диспетчер процессов, сервисов и драйверов.
• Встроенная утилита для поиска файлов на диске.
• Встроенная утилита для поиска данных в реестре.
• Встроенный анализатор открытых портов TCP/UDP.
• Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов.
• Встроенный анализатор Downloaded Program Files (DPF)
• Микропрограммы восстановления системы
• Эвристическое удаление файлов.
• Проверка архивов ZIP, RAR, CAB, GZIP, TAR; EML и MHT файлы; CHM архивы
• Проверка и лечение потоков NTFS.
• Скрипты управления.
• Анализатор процессов.
• Встроенный механизм обновления антивирусных баз. (меню "Файл")
• Система AVZGuard.
• Система прямого доступа к диску для работы с заблокированными файлами.
• Драйвер мониторинга процессов и драйверов AVZPM.
• Драйвер Boot Cleaner.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode.



Последняя полная версия антивирусной утилиты AVZ 5.XX. (Обновляется вручную регулярно, но с задержкой. Без задержек всегда актуальная, внутри AutoLogger-а - обновляется ежедневно).
Для тех. поддержки ЛК урезанная версия утилиты AVZ 5.50.
Последний полиморфный AVZ. (Перезаливаю вручную примерно раз в месяц).
В этой версии появились новые возможности по восстановлению системы, добавлена эвристика для обнаружения вредоносных заданий планировщика, и ряд других улучшений...
 
Для пополнения базы чистых создана специальная автономная система - http://virusinfo.info/content.php?r=123-page-cyberhelper (передать файлы в систему для устранения ложных срабатываний и пополнения базы чистых можно через форму на данном форуме http://virusinfo.info/content.php?r=125-page-uploadclean (инструкция и результаты загрузки - http://virusinfo.info/showthread.php?t=3519, для загрузки файлов не требуется регистрация), сервисы на VI не работают. Можете воспользоваться:
Также для пополнения базы файлов AVZ можно воспользоваться этой инструкцией, в том числе если архив по размеру не проходит через форму выше.
AVZ 4.46
Плагин для The BAT (386 Kб) (не обновился)
Редактор скриптов (811 Kб) | Зеркало (для скачивания нужна регистрация).
Базы AVZ 4 (архив обновляется два раза в сутки)
зеркало AVZ4: AVZ | Ежедневное обновление баз

Всего записей: 1359 | Зарегистр. 09-08-2001 | Отправлено: 14:58 06-11-2004 | Исправлено: shrmn, 23:54 20-06-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Те кто до сих пор пользуется XP радуйтесь и тестируйте. Если какие проблемы обнаружите, то сообщайте здесь, передам Олегу.
 
Добавлено:
В ресурсы на SZ залью попозже, пока протестируйте, вдруг какие критичные баги вылезут.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 14:39 04-08-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Файл - Обновление баз - ошибка, предполагаю из-за https, который в XP на уровне ОС не поддерживается, надо юзать стороннюю библу, curl, например.
 
2. Диспетчер процессов - колонки автоматически не растягиваются под размер окна при его распахивании, изменении размеров. Во всех окнах.
 
3. Сервис. Диспетчер служб и драйверов, модули пространства ядра, все менеджеры, открытые порты, общие ресурсы - Access Violation ...
 
Из плюсов - драйвер расширенного мониторинга устанавливается и удаляется быстрее, сканирование работает быстрее в 2 раза при одинаковых настройках (без сканирования дисков).
 
Из минусов - в логе не пишет [ES]:Записан в автозапуск как в 4.46
Не работает 1.2 и 1.3 Подробнее...
 
4.46: Подробнее...

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 17:43 04-08-2022 | Исправлено: Alexyz21, 18:04 04-08-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21 написал(а)
Цитата:
Файл - Обновление баз - ошибка

1) Подтверждаю, есть проблема.
Удалось обновить вот таким скриптом

Код:
var v:string;
begin
  // Проверяем версию AVZ
  if GetAVZVersion < 5
   then v := '4'
   else v := '5';
  // Соединение  в соответствии с настройками Internet Explorer.
  ExecuteAVUpdateEx('http://avz.safezone.cc/avz_up'+v, 0, '','','');
  // Сохраняем лог в папку рядом с AVZ. Имя файла с логом: avzX_upd.log
  // Вместо 'X' будет 4 или 5 в зависимости от версии AVZ.                                                                                                                                                                                                                
  SaveLog(GetAVZDirectory+'avz'+v+'_upd.log');
end.


Цитата:
предполагаю из-за https, который в XP на уровне ОС не поддерживается, надо юзать стороннюю библу

Вообще-то поддерживается. просто не все шифронаборы.
 
2) Есть такое, но это на всех ОС, а не только на XP. Конечно хочется надеяться, что когда-то у Олега дойдут и до этого руки, но пока есть много чего более приоритетного чего хотелось бы чтобы он сделал.
 
3) Это похоже что-то конкретно в вашей системе, я проверил работает, открывается без всяких ошибкок. Хотя XP вообще без обнов.

Цитата:
Из минусов - в логе не пишет [ES]:Записан в автозапуск как в 4.46

Я не знаю с чем это связано, могу только предполагать, что это связано с тем. что там обновлялись эвристики, базы чистых и т.д


----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:50 04-08-2022 | Исправлено: regist123, 20:02 04-08-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
3) Это похоже что-то конкретно в вашей системе, я проверил работает, открывается без всяких ошибкок. Хотя XP вообще без обнов.

В 4.46 работает и всегда работало во всех версиях до неё.
 
Будете писать Олегу, передайте ему благодарность за замечательный инструмент. 5.59 по скорости сканирования рулит конкретно.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 21:01 04-08-2022
Ultmann



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVZ 5.58

Всего записей: 2108 | Зарегистр. 15-12-2018 | Отправлено: 22:16 08-08-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultmann написал(а)
Цитата:
AVZ 5.58

Если посмотрите на начало этой странице я там 5.59 выкладывал .

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:25 08-08-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123 написал(а)
Цитата:
В ресурсы на SZ залью попозже

залил в ресурсы 5.62.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:50 11-08-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5.62 Обновление баз через GUI в XP теперь работает. Из сервиса выводящего таблицу инфы только Диспетчер процессов и Менеджер внедрённых DLL, все остальные менеджеры попрежнему Access Violation.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 09:38 16-08-2022
diEmaN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexyz21

Цитата:
5.62 Обновление баз через GUI в XP теперь работает. Из сервиса выводящего таблицу инфы только Диспетчер процессов и Менеджер внедрённых DLL, все остальные менеджеры попрежнему Access Violation.

Как и у regist123, у меня на XP все пункты сервиса запускаются без ошибок.

Всего записей: 108 | Зарегистр. 25-12-2001 | Отправлено: 12:04 16-08-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это радует. regist123 полагает проблема в ОС со шрифтом, это решаемо. Но стоило бы в сабже допилить этот момент, странно видеть интерфейс в котором в однотипных таблицах используется не единый шрифт, а разные раз, и второе, обработать эту ситуацию корректно, использовав другой доступный в ОС шрифт.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 15:50 16-08-2022
Razdan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
У меня на ХР  версии 5.59 и 5.62 показывают так:
   
 
"Полиморфный AVZ для XP 5.16 от 05.06.2020" со шрифтами всё хорошо.

Всего записей: 30 | Зарегистр. 26-05-2001 | Отправлено: 16:23 16-08-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Razdan написал(а)
Цитата:
У меня на ХР  версии 5.59 и 5.62 показывают так:

Запускали прямо из архива? В общем RTFM, у вас базы повреждены. поэтому такой глюк.  

Цитата:
"Полиморфный AVZ для XP 5.16 от 05.06.2020" со шрифтами всё хорошо.

потому что там базы "вшитые".

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 14:01 19-08-2022
Alexyz21



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Удалил ветку замен шрифтов, импортировал её из PE - без изменений, AV. Нужен отладочный вариант с символами, чтобы было видно в какой функции падает.

Всего записей: 3486 | Зарегистр. 16-06-2007 | Отправлено: 09:15 20-08-2022
Razdan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
Запускали прямо из архива? В общем RTFM, у вас базы повреждены. поэтому такой глюк.  

 
Конечно же нет, распаковка архива и запуск. Но спасибо, что подсказали куда копать. Запустил на win7, обновил базы и скопировал их на ХР. Теперь всё отображается нормально. Странно, что базы в дистрибутиве изначально "повреждены", и проявляется это только на winXP.  

Всего записей: 30 | Зарегистр. 26-05-2001 | Отправлено: 20:11 28-08-2022
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил сравнить протоколы работы AVZ версии 4.46 и версии 5.62 под Windows 7 x86 и проверить только версию 5.62 под Windows 10 LTSC 2019 x64.
Далее буду приводить результаты, которые различаются. Здесь подробности...

Всего записей: 106 | Зарегистр. 20-12-2005 | Отправлено: 10:14 13-10-2022 | Исправлено: Vorland, 10:16 13-10-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vorland написал(а)
Цитата:
Следующие блоки отсутствуют в 5.62, хотя были в 4.46 с полезной информацией:  
 <SuspFiles>  </SuspFiles>

Можете выложить логи обоих версий с этим?
И кстати, уже 5.64 вышла.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:25 13-10-2022
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123

Цитата:
Можете выложить логи обоих версий с этим?

 
Есть только в 4.46

Код:
 
 <SuspFiles>
  <ITEM File="C:\Windows\system32\DRIVERS\pwipf6.sys" VirType="4" Descr="Перехватчик KernelMode" Size="130568" Attr="rsAh" CreateDate="23.08.2016 20:18:05" ChangeDate="29.09.2013 21:24:02" MD5="85EDBC1BEEA5B83B4B6DF4802EFACE61" Vendor="Privacyware/PWI, Inc." Product="Privacyware Filter Driver" OFN="pwipf6.sys" Ver="7.0.30.2" IsPE="1" />
  <ITEM File="C:\Windows\system32\DRIVERS\klhk.sys" VirType="4" Descr="Перехватчик KernelMode" Size="659048" Attr="rsAh" CreateDate="18.02.2019 14:59:56" ChangeDate="24.05.2020 15:30:53" MD5="A83972D55C5F253C8B1FC4B8583787A7" Vendor="AO Kaspersky Lab" Product="United Delivery DEV" Ver="20.0.135.61" IsPE="1" IsDLL="1" />
  <ITEM File="C:\Windows\system32\ntkrnlpa.exe" VirType="4" Descr="&gt;&gt;&gt; Перехватчик KernelMode - SYSENTER" Size="4066096" Attr="rsAh" CreateDate="21.05.2022 18:38:42" ChangeDate="21.05.2022 18:38:42" MD5="3EC2FE7BB319B4C05ADD18EB749FA632" Vendor="Microsoft Corporation" Product="Microsoft® Windows® Operating System" OFN="ntkrpamp.exe" Ver="6.1.7601.25860" IsPE="1" />
 </SuspFiles>
 

 
Первые 2 строки - это Private Firewall и Kaspersky, 3 строка мне не понятна
 
И может хотя бы Вы как-то объясните мне, почему такой регресс в поведении AVZ 5?

Всего записей: 106 | Зарегистр. 20-12-2005 | Отправлено: 11:56 13-10-2022
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vorland, я просил не какой-то кусочек лога, а лог целиком.  
И я вот прямо сейчас смотрю лог с
Цитата:
Версия Windows: 10.0.19044,  "Windows 10 Pro" (Windows 10 Pro) x64
и там есть

Код:
<SuspFiles>
<ITEM File="C:\WINDOWS\regpolicy\aticonto.exe" Is64="0" VirType="3" Descr=" ЭПС: подозрение на Файл с подозрительным именем (CH)" Size="6656" Attr="rsAh" CreateDate="06.10.2019 21:47:37" ChangeDate="06.10.2019 21:47:37" MD5="264680CF80111921280296D676C41C00" Product="amin" OFN="amin.exe" Ver="1.0.0.0" IsPE="1"/>
</SuspFiles>

 
Добавлено:
Vorland написал(а)
Цитата:
3 строка мне не понятна

https://habr.com/ru/post/202406/

Цитата:
ntkrpamp.exe — многопроцессорное ядро Windows с более чем 3 ГБ оперативной памяти.

То есть запчать от виндоус с легальной валидной подписью от MS и два файла от антивируса.
Очевидно, что все три являются фолсом. В новой версии эти фолсы исправили, но вы почему-то называете это
Цитата:
регресс в поведении AVZ 5


 
А насчёт остального вам лучше спрашивать разработчика.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:17 13-10-2022
Vorland

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Ну насчёт регресса я погорячился, но мне не понятно, почему в Windows 10 x64 в логе я вижу следующее:

Код:
 
1.1 Поиск перехватчиков API, работающих в UserMode
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки ntdll.dll
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки advapi32.dll
 Не найдена таблица экспорта. Поверка остановлена
Ошибка анализа библиотеки wininet.dll
 Не найдена таблица экспорта. Поверка остановлена
 

и в Windows 7 x86 следующее:

Код:
 
1.2 Поиск перехватчиков API, работающих в KernelMode
 Ошибка поиска KeServiceDescriptorTable в ntkrnlpa.exe
 

 
Все эти вопросы и полные логи  безусловно необходимо предоставлять разработчику, но вот куда это переслать ему? Сюдя по отсутствующей информации по изменениям в программе в новых версиях в справке  AVZ 5 и заброшенному сайту,  AVZ не является чем-то значимым в настоящее время для Олега. Хотя я был бы рад, если бы моё мнение оказалось ошибочным...

Всего записей: 106 | Зарегистр. 20-12-2005 | Отправлено: 18:57 13-10-2022
wadimuss

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько я понял, Олег продался .. вернее .. Касперски-компани купило на корню разработки Олега - AVZ. и как это всегда получается, побочный продукт развивается по остаточному принципу
 
в файле version.txt крайняя запись такая:
--- 31.05.2018 --- ver 5.16
[+/-] Доработан алгоритм сбора данных о сети для сетевых интерфейсов с настройкой через DHCP
 
4.5 года прошло .. изменений .. скока-скока?

Всего записей: 1029 | Зарегистр. 24-11-2008 | Отправлено: 19:16 13-10-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » AVZ - Anti-SpyWare, Anti-AdWare


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru