Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • OS
  • Shkarkoni versionin zyrtar rus të avz utility. AVZ - antivirus nga Zaitsev

Shkarkoni versionin zyrtar rus të avz utility. AVZ - antivirus nga Zaitsev

Shërbimi antivirus AVZështë krijuar për të identifikuar dhe hequr programet SpyWare dhe AdWare nga sistemi, si dhe:

  • Dialer (Trojan.Dialer)
  • kuajt e Trojës
  • Krimbat e rrjetit dhe postës
  • TrojanSpy, TrojanDownloader, TrojanDropper
  • Modulet BackDoor
Programi është i ngjashëm me TrojanHunter dhe LavaSoft Ad-aware 6. Detyra kryesore e programit është të heqë SpyWare dhe Trojans.

Karakteristikat e mjetit AVZ (përveç skanerit të nënshkrimit) janë:

  • Firmware për kontrollin e sistemit heuristik. Firmware kërkon për SpyWare dhe viruse të njohura duke analizuar regjistrin, skedarët në disk dhe në memorie.
  • Baza e të dhënave e përditësuar e skedarëve të sigurt. Ai përfshin nënshkrime dixhitale të dhjetëra mijëra skedarëve të sistemit dhe skedarëve të proceseve të njohura të sigurta.
  • Sistemi i integruar i zbulimit të Rootkit.
  • Detektor i Keylogger dhe Trojan DLL.
  • Neuroanalizator. Për më tepër, analizuesi i nënshkrimit AVZ përmban një neuroemulator që ju lejon të studioni skedarë të dyshimtë duke përdorur një rrjet nervor.
  • Cilësimet e analizuesit të integruar Winsock SPI / LSP.
  • Menaxher i integruar i proceseve, shërbimeve dhe drejtuesve.
  • Një mjet i integruar për të gjetur skedarë në disk. Ju lejon të kërkoni për një skedar me kritere të ndryshme, aftësitë e sistemit të kërkimit janë më të larta se ato të kërkimit të sistemit.
  • Një mjet i integruar për kërkimin e të dhënave në regjistër. Kjo ju lejon të kërkoni për çelësat dhe parametrat sipas një modeli të caktuar, rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele, në të cilën mund të shënoni disa çelësa për eksportimin ose fshirjen e tyre.
  • Analizues i integruar për portet e hapura TCP / UDP.
  • Analizues i integruar për burimet e përbashkëta, seancat e rrjetit dhe skedarët e hapur përmes rrjetit. Punon në Win9X dhe Nt / W2K / XP.
  • Firmware për rikuperimin e sistemit. Firmware riparon cilësimet e Internet Explorer, cilësimet e nisjes dhe cilësimet e tjera të sistemit që janë të dëmtuara nga malware
  • Fshirja e skedarit heuristik.
  • Kontrollimi i arkivave.
  • Kontrollimi dhe dezinfektimi i prurjeve NTFS.
  • Sistemi AVZGuard.
  • Shoferi i boot Cleaner.
  • Drejtuesi i monitorimit të procesit dhe drejtuesit AVZPM.
  • Analizuesi i procesit.

Ndryshimet në mjetin antivirus AVZ 4.46 (29.02.2016):

  • Përmirësime dhe modifikime për pajtueshmërinë me Windows 10

Gjuha e ndërfaqes: Anglisht Rusisht
Mjekimi: nuk kërkohet

Kërkesat e sistemit :

Përshkrim :
AVZ - Një mjet antivirus falas që funksionon shpejt. Përfshin vetë AVZ dhe shërbime shtesë AVZGuard / AVZPM / BootCleaner.
Qëllimi i tij kryesor është zbulimi dhe heqja e moduleve SpyWare dhe AdWare, si dhe Dialer (Trojan.Dialer), Trojans, modulet BackDoor, krimbat e rrjetit dhe postës, TrojanSpy, TrojanDownloader, TrojanDropper.
Në fakt, AVZ është një analog i programit të njohur Ad-aware (natyrisht, me veçoritë e veta).
Opsionet shtesë përfshijnë një kontrollues sistemi heuristik, zbulimin e integruar të Rootkit, analizuesin e cilësimeve Winsock SPI / LSP, procesin e integruar, menaxherin e shërbimit dhe drejtuesit, analizuesin e portit të hapur TCP / UDP, DLL-të Keylogger dhe Trojan që funksionojnë pa nënshkrime (një neuroemulator origjinal përdoret, i cili ju lejon të studioni skedarë të dyshimtë duke përdorur një rrjet nervor).

Informacion shtese:

Firmware për kontrollin e sistemit heuristik. Firmware kërkon për SpyWare dhe viruse të njohura me indikacione indirekte - bazuar në analizën e regjistrit, skedarët në disk dhe në memorie.
Baza e të dhënave e përditësuar e skedarëve të sigurt. Ai përfshin nënshkrime dixhitale të dhjetëra mijëra skedarëve të sistemit dhe skedarëve të proceseve të njohura të sigurta. Baza është e lidhur me të gjitha sistemet AVZ dhe funksionon në parimin "mik / armik" - skedarët e sigurt nuk janë në karantinë, mesazhet e fshirjes dhe paralajmërimit janë të bllokuara për ta, baza e të dhënave përdoret nga një anti-rootkit, një sistem kërkimi skedarësh, dhe analizues të ndryshëm. Në veçanti, menaxheri i integruar i proceseve thekson proceset dhe shërbimet e sigurta me ngjyra; kërkimi i skedarëve në disk mund të përjashtojë skedarët e njohur nga kërkimi (që është shumë i dobishëm kur kërkoni për Trojans në disk);
Sistemi i integruar i zbulimit të Rootkit. Kërkimi për RootKit shkon pa përdorur nënshkrime bazuar në studimin e bibliotekave të sistemit bazë për përgjimin e funksioneve të tyre. AVZ jo vetëm që mund të zbulojë RootKit, por gjithashtu mund të bllokojë saktë UserMode RootKit për procesin e tij dhe KernelMode RootKit në nivel sistemi. Kundërveprimi i RootKit zbatohet për të gjitha funksionet e shërbimit AVZ, si rezultat, skaneri AVZ mund të zbulojë proceset e maskuara, sistemi i kërkimit në regjistër "sheh" çelësat e maskuar, etj. Anti-rootkit është i pajisur me një analizues që zbulon proceset dhe shërbimet e maskuara nga RootKit. Një nga tiparet kryesore të sistemit të kundërmasës RootKit, për mendimin tim, është funksionimi i tij në Win9X (mendimi i përhapur për mungesën e RootKit që funksionon në platformën Win9X është thellësisht i gabuar - ka qindra trojanë të njohur që përgjojnë funksionet API për të maskuar praninë e tyre, për të shtrembëruar funksionimin e funksioneve të API ose monitorimin duke i përdorur ato). Një veçori tjetër është KernelMode RootKit, një sistem universal zbulimi dhe bllokimi që funksionon nën Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Detektor i Keylogger dhe Trojan DLL. Kërkimi për Keylogger dhe Trojan DLL kryhet në bazë të analizës së sistemit pa përdorur një bazë të dhënash nënshkrimi, gjë që bën të mundur zbulimin e besueshëm paraprakisht të panjohur të Trojan DLL dhe Keylogger;
Neuroanalizator. Për më tepër, analizuesi i nënshkrimit AVZ përmban një neuroemulator që ju lejon të studioni skedarë të dyshimtë duke përdorur një rrjet nervor. Aktualisht, rrjeti nervor përdoret në detektorin keylogger.
Cilësimet e analizuesit të integruar Winsock SPI / LSP. Ju lejon të analizoni cilësimet, të diagnostikoni gabimet e mundshme në cilësime dhe të bëni trajtimin automatik. Mundësia e diagnostikimit dhe trajtimit automatik është e dobishme për përdoruesit fillestarë (nuk ka trajtim automatik në shërbimet komunale si LSPFix). Për të studiuar manualisht SPI / LSP, programi ka një menaxher të veçantë të cilësimeve LSP / SPI. Analizatori Winsock SPI / LSP është i mbuluar nga një anti-rootkit;
Menaxher i integruar i proceseve, shërbimeve dhe drejtuesve. Projektuar për të studiuar proceset e ekzekutimit dhe bibliotekat e ngarkuara, shërbimet e ekzekutimit dhe drejtuesit. Funksionimi i menaxherit të procesit ndikohet nga anti-rootkit (si rezultat, ai "i sheh" proceset e maskuara nga rootkit). Menaxheri i procesit është i lidhur me bazën e të dhënave të skedarëve të sigurt AVZ, skedarët e identifikuar të kasafortës dhe të sistemit janë të theksuara;
Një mjet i integruar për të gjetur skedarë në disk. Ju lejon të kërkoni për një skedar me kritere të ndryshme, aftësitë e sistemit të kërkimit janë më të larta se ato të kërkimit të sistemit. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" skedarët e maskuar nga rootkit dhe mund t'i fshijë ato), filtri ju lejon të përjashtoni nga rezultatet e kërkimit skedarët e njohur nga AVZ si i sigurt. Rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele, në të cilën mund të shënoni një grup skedarësh për fshirje ose karantinë të mëvonshme
Një mjet i integruar për kërkimin e të dhënave në regjistër. Kjo ju lejon të kërkoni për çelësat dhe parametrat sipas një modeli të caktuar, rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele, në të cilën mund të shënoni disa çelësa për eksportimin ose fshirjen e tyre. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" çelësat e regjistrit të maskuar nga rootkit dhe mund t'i fshijë ato)
Analizues i integruar për portet e hapura TCP / UDP. Ai i nënshtrohet efektit anti-rootkit; në Windows XP, procesi duke përdorur portën shfaqet për secilën portë. Analizuesi mbështetet në një bazë të dhënash të përditësuar të porteve të programeve të njohura Trojan / Backdoor dhe shërbimeve të njohura të sistemit. Kërkimi për portet e Trojans përfshihet në algoritmin kryesor të kontrollit të sistemit - kur zbulohen porta të dyshimta, paralajmërimet shfaqen në protokoll që tregojnë se cilët trojan priren të përdorin këtë port
Analizues i integruar për burimet e përbashkëta, seancat e rrjetit dhe skedarët e hapur përmes rrjetit. Punon në Win9X dhe Nt / W2K / XP.
Analizuesi i integruar i skedarëve të programit të shkarkuar (DPF) - shfaq elementët DPF, të lidhur me të gjitha sistemet AVZ.
Firmware për rikuperimin e sistemit. Firmware riparon cilësimet e Internet Explorer, cilësimet e nisjes së aplikacionit dhe cilësimet e tjera të sistemit që janë të dëmtuara nga malware. Rimëkëmbja fillon me dorë, parametrat që do të rikthehen specifikohen nga përdoruesi.
Fshirja e skedarit heuristik. Thelbi i tij qëndron në faktin se nëse gjatë trajtimit, skedarët me qëllim të keq janë fshirë dhe ky opsion është aktivizuar, atëherë sistemi ekzaminohet automatikisht, duke mbuluar klasat, shtesat BHO, IE dhe Explorer, të gjitha llojet e autorun të disponueshëm AVZ, Winlogon, SPI / LSP, etj... Të gjitha lidhjet e gjetura në një skedar në distancë pastrohen automatikisht dhe informacioni futet në regjistër se çfarë saktësisht dhe ku është pastruar. Për këtë pastrim, përdoret në mënyrë aktive motori i mikroprogramit të trajtimit të sistemit;
Kontrollimi i arkivave. Duke filluar nga versioni 3.60, AVZ mbështet skanimin e arkivave dhe skedarëve të përbërë. Aktualisht po kontrollohen arkivat në formatet ZIP, RAR, CAB, GZIP, TAR; e-mail dhe skedarë MHT; arkivat CHM
Kontrollimi dhe dezinfektimi i prurjeve NTFS. Kontrollimi i transmetimeve NTFS përfshihet në AVZ që nga versioni 3.75
Skriptet e menaxhimit. Lejon administratorin të shkruajë një skript që kryen një sërë operacionesh të specifikuara në kompjuterin e përdoruesit. Skriptet lejojnë përdorimin e AVZ në një rrjet të korporatës, duke përfshirë nisjen e tij gjatë nisjes së sistemit.
Analizuesi i procesit. Analizuesi përdor rrjete nervore dhe firmware analizash; ndizet kur aktivizohet analiza e avancuar në nivelin maksimal të heuristikës dhe është krijuar për të kërkuar procese të dyshimta në memorie.
Sistemi AVZGuard. Projektuar për të luftuar programet me qëllim të keq të vështirë për t'u hequr, përveç AVZ, ai mund të mbrojë aplikacionet e specifikuara nga përdoruesit, për shembull, programe të tjera anti-spyware dhe antivirus.
Sistemi i qasjes direkte në disk për të punuar me skedarë të kyçur. Punon në FAT16 / FAT32 / NTFS, mbështetet në të gjitha sistemet operative të linjës NT, lejon skanerin të analizojë skedarët e kyçur dhe t'i vendosë ato në karantinë.
Drejtuesi i monitorimit të procesit dhe drejtuesit AVZPM. Projektuar për të gjurmuar fillimin dhe ndalimin e proceseve dhe për të ngarkuar/shkarkuar drejtuesit për të gjetur drejtues të fshehtë dhe për të zbuluar korrupsionin në strukturat që përshkruajnë proceset dhe drejtuesit e krijuar nga DKOM rootkits.
Shoferi i boot Cleaner. Projektuar për të kryer pastrimin e sistemit (heqja e skedarëve, drejtuesve dhe shërbimeve, çelësat e regjistrit) nga KernelMode. Operacioni i pastrimit mund të kryhet si gjatë rinisjes së kompjuterit ashtu edhe gjatë dezinfektimit.

Përshkrim:
AVZ
- Një mjet antivirus falas që funksionon shpejt. Përfshin vetë AVZ dhe shërbime shtesë AVZGuard / AVZPM / BootCleaner.
Qëllimi i tij kryesor është zbulimi dhe heqja e moduleve SpyWare dhe AdWare, si dhe Dialer (Trojan.Dialer), Trojans, modulet BackDoor, krimbat e rrjetit dhe postës, TrojanSpy, TrojanDownloader, TrojanDropper.
Në fakt, AVZ është një analog i programit të njohur Ad-aware (natyrisht, me veçoritë e veta).
Opsionet shtesë përfshijnë një kontrollues sistemi heuristik, zbulimin e integruar të Rootkit, analizuesin e cilësimeve Winsock SPI / LSP, procesin e integruar, menaxherin e shërbimit dhe drejtuesit, analizuesin e portit të hapur TCP / UDP, DLL-të Keylogger dhe Trojan që funksionojnë pa nënshkrime (një neuroemulator origjinal përdoret, i cili ju lejon të studioni skedarë të dyshimtë duke përdorur një rrjet nervor).

Karakteristikat e programit AVZ:
Firmware për kontrollin e sistemit heuristik. Firmware kërkon për SpyWare dhe viruse të njohura me indikacione indirekte - bazuar në analizën e regjistrit, skedarët në disk dhe në memorie.
Baza e të dhënave e përditësuar e skedarëve të sigurt. Ai përfshin nënshkrime dixhitale të dhjetëra mijëra skedarëve të sistemit dhe skedarëve të proceseve të njohura të sigurta. Baza është e lidhur me të gjitha sistemet AVZ dhe funksionon në parimin "mik / armik" - skedarët e sigurt nuk janë në karantinë, mesazhet e fshirjes dhe paralajmërimit janë të bllokuara për ta, baza e të dhënave përdoret nga një anti-rootkit, një sistem kërkimi skedarësh, dhe analizues të ndryshëm. Në veçanti, menaxheri i integruar i proceseve thekson proceset dhe shërbimet e sigurta me ngjyra; kërkimi i skedarëve në disk mund të përjashtojë skedarët e njohur nga kërkimi (që është shumë i dobishëm kur kërkoni për Trojans në disk);
Sistemi i integruar i zbulimit të Rootkit. Kërkimi për RootKit shkon pa përdorur nënshkrime bazuar në studimin e bibliotekave të sistemit bazë për përgjimin e funksioneve të tyre. AVZ jo vetëm që mund të zbulojë RootKit, por gjithashtu mund të bllokojë saktë UserMode RootKit për procesin e tij dhe KernelMode RootKit në nivel sistemi. Kundërveprimi i RootKit zbatohet për të gjitha funksionet e shërbimit AVZ, si rezultat, skaneri AVZ mund të zbulojë proceset e maskuara, sistemi i kërkimit në regjistër "sheh" çelësat e maskuar, etj. Anti-rootkit është i pajisur me një analizues që zbulon proceset dhe shërbimet e maskuara nga RootKit. Një nga tiparet kryesore të sistemit të kundërmasës RootKit, për mendimin tim, është funksionimi i tij në Win9X (mendimi i përhapur për mungesën e RootKit që funksionon në platformën Win9X është thellësisht i gabuar - ka qindra trojanë të njohur që përgjojnë funksionet API për të maskuar praninë e tyre, për të shtrembëruar funksionimin e funksioneve të API ose monitorimin duke i përdorur ato). Një veçori tjetër është KernelMode RootKit, një sistem universal zbulimi dhe bllokimi që funksionon nën Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Detektor i Keylogger dhe Trojan DLL. Kërkimi për Keylogger dhe Trojan DLL kryhet në bazë të analizës së sistemit pa përdorur një bazë të dhënash nënshkrimi, gjë që bën të mundur zbulimin e besueshëm paraprakisht të panjohur të Trojan DLL dhe Keylogger;
Neuroanalizator. Për më tepër, analizuesi i nënshkrimit AVZ përmban një neuroemulator që ju lejon të studioni skedarë të dyshimtë duke përdorur një rrjet nervor. Aktualisht, rrjeti nervor përdoret në detektorin keylogger.
Cilësimet e analizuesit të integruar Winsock SPI / LSP. Ju lejon të analizoni cilësimet, të diagnostikoni gabimet e mundshme në cilësime dhe të bëni trajtimin automatik. Mundësia e diagnostikimit dhe trajtimit automatik është e dobishme për përdoruesit fillestarë (nuk ka trajtim automatik në shërbime të tilla si LSPFix). Për të studiuar manualisht SPI / LSP, programi ka një menaxher të veçantë të cilësimeve LSP / SPI. Analizatori Winsock SPI / LSP është i mbuluar nga një anti-rootkit;
Menaxher i integruar i proceseve, shërbimeve dhe drejtuesve. Projektuar për të studiuar proceset e ekzekutimit dhe bibliotekat e ngarkuara, shërbimet e ekzekutimit dhe drejtuesit. Funksionimi i menaxherit të procesit ndikohet nga anti-rootkit (si rezultat, ai "i sheh" proceset e maskuara nga rootkit). Menaxheri i procesit është i lidhur me bazën e të dhënave të skedarëve të sigurt AVZ, skedarët e identifikuar të kasafortës dhe të sistemit janë të theksuara;
Një mjet i integruar për të gjetur skedarë në disk. Ju lejon të kërkoni për një skedar me kritere të ndryshme, aftësitë e sistemit të kërkimit janë më të larta se ato të kërkimit të sistemit. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" skedarët e maskuar nga rootkit dhe mund t'i fshijë ato), filtri ju lejon të përjashtoni nga rezultatet e kërkimit skedarët e njohur nga AVZ si i sigurt. Rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele, në të cilën mund të shënoni një grup skedarësh për fshirje ose karantinë të mëvonshme
Një mjet i integruar për kërkimin e të dhënave në regjistër. Kjo ju lejon të kërkoni për çelësat dhe parametrat sipas një modeli të caktuar, rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele, në të cilën mund të shënoni disa çelësa për eksportimin ose fshirjen e tyre. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" çelësat e regjistrit të maskuar nga rootkit dhe mund t'i fshijë ato)
Analizues i integruar për portet e hapura TCP / UDP. Ai i nënshtrohet efektit anti-rootkit; në Windows XP, procesi duke përdorur portën shfaqet për secilën portë. Analizuesi mbështetet në një bazë të dhënash të përditësuar të porteve të programeve të njohura Trojan / Backdoor dhe shërbimeve të njohura të sistemit. Kërkimi për portet e Trojans përfshihet në algoritmin kryesor të kontrollit të sistemit - kur zbulohen porta të dyshimta, paralajmërimet shfaqen në protokoll që tregojnë se cilët trojan priren të përdorin këtë port
Analizues i integruar për burimet e përbashkëta, seancat e rrjetit dhe skedarët e hapur përmes rrjetit. Punon në Win9X dhe Nt / W2K / XP.
Analizuesi i integruar i skedarëve të programit të shkarkuar (DPF) - shfaq elementët DPF, të lidhur me të gjitha sistemet AVZ.
Firmware për rikuperimin e sistemit. Firmware riparon cilësimet e Internet Explorer, cilësimet e nisjes së aplikacionit dhe cilësimet e tjera të sistemit që janë të dëmtuara nga malware. Rimëkëmbja fillon me dorë, parametrat që do të rikthehen specifikohen nga përdoruesi.
Fshirja e skedarit heuristik. Thelbi i tij qëndron në faktin se nëse gjatë trajtimit, skedarët me qëllim të keq janë fshirë dhe ky opsion është aktivizuar, atëherë sistemi ekzaminohet automatikisht, duke mbuluar klasat, shtesat BHO, IE dhe Explorer, të gjitha llojet e autorun të disponueshëm AVZ, Winlogon, SPI / LSP, etj... Të gjitha lidhjet e gjetura në një skedar në distancë pastrohen automatikisht dhe informacioni futet në regjistër se çfarë saktësisht dhe ku është pastruar. Për këtë pastrim, përdoret në mënyrë aktive motori i mikroprogramit të trajtimit të sistemit;
Kontrollimi i arkivave. Duke filluar nga versioni 3.60, AVZ mbështet skanimin e arkivave dhe skedarëve të përbërë. Aktualisht po kontrollohen arkivat në formatet ZIP, RAR, CAB, GZIP, TAR; e-mail dhe skedarë MHT; arkivat CHM
Kontrollimi dhe dezinfektimi i prurjeve NTFS. Kontrollimi i transmetimeve NTFS përfshihet në AVZ që nga versioni 3.75
Skriptet e menaxhimit. Lejon administratorin të shkruajë një skript që kryen një sërë operacionesh të specifikuara në kompjuterin e përdoruesit. Skriptet lejojnë përdorimin e AVZ në një rrjet të korporatës, duke përfshirë nisjen e tij gjatë nisjes së sistemit.
Analizuesi i procesit. Analizuesi përdor rrjetet nervore dhe firmware analizash; ndizet kur aktivizohet analiza e avancuar në nivelin maksimal të heuristikës dhe është krijuar për të kërkuar procese të dyshimta në memorie.
Sistemi AVZGuard. Projektuar për të luftuar programet me qëllim të keq të vështirë për t'u hequr, përveç AVZ, ai mund të mbrojë aplikacionet e specifikuara nga përdoruesit, për shembull, programe të tjera anti-spyware dhe antivirus.
Sistemi i qasjes direkte në disk për të punuar me skedarë të kyçur. Punon në FAT16 / FAT32 / NTFS, mbështetet në të gjitha sistemet operative të linjës NT, lejon skanerin të analizojë skedarët e kyçur dhe t'i vendosë ato në karantinë.
Drejtuesit e monitorimit të procesit dhe drejtuesit AVZPM. Projektuar për të gjurmuar fillimin dhe ndalimin e proceseve dhe për të ngarkuar/shkarkuar drejtuesit për të gjetur drejtuesit e fshehur dhe për të zbuluar korrupsionin në strukturat që përshkruajnë proceset dhe drejtuesit e krijuar nga DKOM rootkits.
Shoferi i boot Cleaner. Projektuar për të kryer pastrimin e sistemit (heqja e skedarëve, drejtuesve dhe shërbimeve, çelësat e regjistrit) nga KernelMode. Operacioni i pastrimit mund të kryhet si gjatë rinisjes së kompjuterit ashtu edhe gjatë dezinfektimit.

Shënim:
Në rast të problemeve me përditësimet automatike të bazës së të dhënave, mund të shkarkoni një arkiv që përmban të gjithë bazën e të dhënave aktuale - avzbase.zip (arkivi përditësohet dy herë në ditë)

AVZ është një program antivirus efektiv dhe popullor në mesin e përdoruesve. AVZ ka funksionalitet të gjerë që ju lejon të zbuloni dhe më pas të neutralizoni elementë të ndryshëm të rrezikshëm. Këto përfshijnë viruse, krimba të postës dhe rrjetit, rootkits, Trojans dhe të ngjashme. Aplikacioni përmban një numër të madh mjetesh të rëndësishme për të siguruar mbrojtje të garantuar kundër viruseve. Është gjithashtu e nevojshme të shënoni bazën e skedarëve të sigurt të azhurnueshëm.

Qëllimi i mjetit antivirus falas AVZ

Qëllimi kryesor i mjetit antivirus AVZ qëndron në zbulimin dhe heqjen e:

Dialer (Trojan.Dialer).

Modulet AdWare dhe SpyWare.

kuajt e Trojës.

Krimbat e postës dhe rrjetit.

Modulet BackDoor.

TrojanDropper, TrojanDownloader, TrojanSpy.

Karakteristikat kryesore

Firmware që ofron një kontroll heuristik të sistemit... Funksionimi i firmuerit bazohet në kërkimin e viruseve të njohur dhe SpyWare nga treguesit indirekt të disponueshëm - bazuar në analizën e skedarëve, regjistrit në memorie dhe në disk.

Baza e të dhënave të përditësuar të sistemit dhe skedarëve të sigurt... Kjo bazë të dhënash përfshin nënshkrime dixhitale të mijëra skedarëve të procesit të sigurt dhe skedarëve të sistemit. Baza lidhet me secilin prej sistemeve të mjetit antivirus AVZ, dhe funksionimi i tij kryhet sipas parimit të "mikut ose armikut" - skedarët e sigurt nuk janë në karantinë, paralajmërimet dhe fshirja janë të bllokuara për ta, baza përdoret nga një anti-rootkit, analizues të ndryshëm dhe një sistem kërkimi skedarësh. Menaxheri i integruar i procesit, në veçanti, bën zgjedhjen e shërbimeve dhe proceseve të sigurta në një ngjyrë të caktuar, dhe kërkimi i skedarëve mund të përdorë përjashtimin e skedarëve të njohur nga kërkimi (gjë që është shumë e rëndësishme dhe e dobishme kur kërkoni për Trojans në disk ).

Lokatori i integruar i Rootkit... Zbulimi i RootKit kryhet bazuar në studimin e bibliotekave kryesore të sistemit për mundësinë e përgjimit të funksioneve të tyre pa përdorur nënshkrime. Shërbimi antivirus është në gjendje të zbulojë jo vetëm RootKit, por gjithashtu të bllokojë saktë veprimet UserMode RootKit në procesin e tij, si dhe KernelMode RootKit në nivelin e sistemit. Funksioni i kundërmasës RootKit është i disponueshëm në të gjitha funksionet e shërbimit AVZ, skaneri AVZ, si rezultat, është në gjendje të zbulojë proceset e maskuara, dhe në regjistër sistemi i kërkimit gjen lehtësisht çelësat e maskuar dhe të ngjashme.

Anti-rootkit është i pajisur me një analizues që kërkon shërbime dhe procese ku RootKit është i maskuar. Një nga veçoritë kryesore të sistemit AVZ të mjetit anti-RootKit qëndron në performancën e tij në Win9X (shumë rootkits funksionojnë në sistemet Win9X, duke përgjuar funksionet e API për t'u maskuar). Tipari tjetër i AVZ do të jetë një sistem universal për gjetjen dhe bllokimin e KernelMode RootKit.

Keylogger dhe Detektor DLL Trojan... Kërkimi për Trojan DLL dhe Keylogger keylogger kryhet pa përdorur një bazë të dhënash nënshkrimi të bazuar në analizën e sistemit, e cila ju lejon të zbuloni me shumë besim të panjohur Keylogger dhe Trojan DLL.

Neuroanalizator... AVZ për Windows, përveç një analizuesi të nënshkrimit, përfshin një neuro-emulator që mund të analizojë skedarë të dyshimtë duke përdorur një rrjet nervor. Sot, rrjeti nervor përdoret në mënyrë efektive në detektorin keylogger.

Analizuesi i cilësimeve të Winsock SPI / LSP... Analizatori i integruar Winsock bën të mundur analizimin e cilësimeve, diagnostikimin e gabimeve të mundshme në cilësime dhe më pas kryerjen e trajtimit automatik. Mundësia e diagnostikimit automatik dhe trajtimit të mëvonshëm do të jetë jashtëzakonisht e dobishme për përdoruesit fillestarë dhe të papërvojë (nuk ka trajtim automatik në programe si LSPFix). Për inspektimin manual të SPI / LSP, shërbimi operon një menaxher të specializuar të cilësimeve LSP / SPI. Dhe në Winsock, kryhet një veprim anti-rootkit që ndalon funksionimin e kodit me qëllim të keq.

Menaxher i integruar i shërbimeve, proceseve dhe drejtuesve... Dispeçeri i integruar i ofruar është menduar për ekzaminimin e bibliotekave të ngarkuara, proceset e ekzekutimit, drejtuesit dhe shërbimet. Operacioni i menaxherit të procesit ndikohet gjithashtu nga anti-rootkit (si rezultat, ai mund të "shohë" proceset që maskohen nga rootkit). Menaxheri i procesit ka një marrëdhënie të ngushtë me bazën e të dhënave të skedarëve të sigurt të programit AVZ, sistemi i njohur dhe skedarët e sigurt janë theksuar me një ngjyrë të veçantë;

Një mjet i integruar për të kërkuar skedarë në disk... Ky mjet ju lejon të kërkoni për skedarë sipas një sërë kriteresh, ndërsa aftësitë e sistemit të kërkimit janë një renditje madhësie më e lartë se ato të kërkimit të sistemit. Anti-rootkit shtrihet gjithashtu në sistemin e kërkimit, falë të cilit kërkimi zbulon shpejt skedarët e maskuar nga rootkit dhe mund t'i fshijë ato. Në të njëjtën kohë, skedarët e identifikuar si të sigurt mund të filtrohen duke përdorur një filtër që i përjashton këta skedarë nga rezultatet e kërkimit. Rezultatet e kërkimit mund të jenë të disponueshme në formën e një tabele ose në formën e një protokolli tekstual, ku mund të shënoni skedarët e listuar për karantinë ose fshirje të mëvonshme.

Një mjet i integruar për gjetjen e të dhënave në regjistër... Ky mjet ju lejon të kërkoni për parametra dhe çelësa sipas një modeli të caktuar, rezultatet e marra do të jenë të disponueshme në formën e një tabele ose në formën e një protokolli teksti, ku mund të shënoni një grup çelësash menjëherë për fshirje ose duke i eksportuar ato. Anti-rootkit zbulon shpejt skedarët e maskuar nga një rootkit dhe mund t'i heqë ato lehtësisht.

Analizuesi i portit të hapur TCP / UDP... Ai mbrohet gjithashtu nga një anti-rootkit, Windows XP madje shfaq procesin që e përdor atë për çdo port. Analizuesi bazohet në një bazë të dhënash të përditësuar në kohë të porteve të shërbimeve të njohura të sistemit dhe programeve Trojan / Backdoor. Skanimi i portit për dëmtuesit trojan përfshihet në algoritmin bazë të skanimit të sistemit - nëse zbulohen porte të dyshimta, në protokoll tregohet një paralajmërim që tregon se cilët trojan janë në gjendje ta përdorin këtë port për qëllime keqdashëse.

Analizuesi i sesioneve të rrjetit, burimet e përbashkëta të skedarëve të hapur në rrjet... Punon në Nt / W2K / XP dhe Win9X.

Analizuesi DPF (skedarët e programit të shkarkuar)- tregon elementet DPF, ka lidhje me sistemet AVZ.

Fshirja e skedarit heuristik... Nëse ky opsion aktivizohet dhe skedarët e rrezikshëm janë fshirë gjatë dezinfektimit, atëherë kryhet një hetim automatik i sistemit, i cili përfshin shtesat IE, klasat, BHO, Winlogon, llojet e autoruneve dhe të ngjashme. Lidhjet e zbuluara në një skedar të rrezikshëm pastrohen dhe kjo shënohet në protokoll. Për pastrim, përdoren në mënyrë aktive mikroprogramet e trajtimit të sistemit.

Firmware për rikuperimin e sistemit... Ata rivendosin cilësimet për cilësimet e nisjes, Internet Explorer dhe cilësime të tjera që janë dëmtuar nga malware. Rimëkëmbja mund të fillohet me dorë, përdoruesi specifikon parametrat që duhet të rikthehen.

Kontrollimi i arkivave... Nga versioni 3.60 kontrollohen arkivat dhe përbërësit e AVZ. Po kontrollohen arkivat TAR, GZIP, RAR, ZIP; Skedarët MHT dhe emailet CHM; arkivat.

Skriptet e kontrollit... Administratori mund të shkruajë një skript që do të kryejë një sërë operacionesh të specifikuara në kompjuterin e përdoruesit. Skriptet e tilla janë të përshtatshme për t'u përdorur në një rrjet të korporatës.

Kontrollimi dhe dezinfektimi i rrymës NTFS.

Analizuesi i procesit... Aplikon mikroprogramet e analizave dhe rrjetet nervore. Përdoret për analiza të avancuara, të krijuara për të gjetur procese të dyshimta në memorie.

Funksioni AVZGuard... Ofron luftën kundër programeve të rrezikshme të vështirë për t'u hequr, është gjithashtu në gjendje të mbrojë aplikacionet që specifikon përdoruesi.

Drejtues për pastrimin e çizmeve... Përdoret për të pastruar sistemin (çelësat e regjistrit, drejtuesit, skedarët) nga KernelMode.

Drejtuesi i monitorimit të procesit, si dhe drejtuesit AVZPM... Përdoret për të gjurmuar fillimin, ngarkimin/shkarkimin e drejtuesve, ndalimin e proceseve për të gjetur drejtuesit e fshehur dhe për të gjetur ndryshime në strukturat e drejtuesve që krijojnë rootkits DKOM.

Funksioni i aksesit të drejtpërdrejtë për të punuar me skedarë të kyçur... Lejon skanerin të analizojë skedarët e bllokuar dhe t'i dërgojë ato në karantinë.

Artikujt kryesorë të lidhur