Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ

Vrasni lepujt shkarkoni programin. AVZ - antivirus nga Zaitsev

AVZ është një program i vogël falas për të hequr spyware dhe adware nga kompjuteri juaj. Ky aplikacion është i pajisur me skanim dhe zbulim automatik të kërcënimeve të mundshme.

Gjatë lundrimit në ueb ose instalimit të softuerit, ekziston mundësia që të instalohen pa u vënë re edhe malware, të cilët do të shfaqin reklama ose do të vjedhin fjalëkalime.

Për të mbrojtur sistemin tuaj të punës nga aplikacione të tilla me qëllim të keq, është mirë të përdorni programin AVZ. Ai skanon sistemet për skedarë të rrezikshëm, përdor heuristikat për të zbuluar softuer të dyshimtë në sfond, karantinon objektet e infektuara dhe më shumë. Duke shkarkuar AVZ falas, ju mund të mbroni të dhënat tuaja konfidenciale nga persona të paautorizuar. Përveç kësaj, aplikacioni mbron kompjuterin nga instalimi i adware në shfletues.

Funksionet kryesore të AVZ janë të sigurojë sigurinë e kompjuterit dhe të heqë malware të pranishëm në të. Për ta bërë këtë, ky program antivirus përdor një algoritëm të veçantë në sfond - analiza heuristike. Për parandalim, mund të detyroni një skanim të zonave të zgjedhura të diskut. Për më tepër, kontrollimi i mediave të lëvizshme kur lidhet me një kompjuter ka një efekt të mirë - shumë kompjuterë infektohen në këtë mënyrë. Viruset e zbuluara mund të hiqen ose të vendosen në karantinë.

Programi është shumë i personalizueshëm dhe ju mund të zgjidhni të gjitha vlerat e nevojshme në mënyrë që në të ardhmen të marrë të gjitha vendimet për ju dhe të mos ju shpërqendrojë nga gjërat e tjera.

Karakteristikat kryesore të programit AVZ janë si më poshtë:

  • zbulimi i llojeve të ndryshme të programeve me qëllim të keq;
  • Sistemi i skanimit;
  • përdorimi i analizës heuristike;
  • zbulimi i keylogger;
  • skanim i mediave të lëvizshme;
  • kontrollimi i proceseve aktive;
  • zbulimi i dobësive të mundshme.

Programi AVZ bën një punë të shkëlqyer me adware ose spyware. Në të njëjtën kohë, funksionon në sfond, por mund ta detyroni procesin e skanimit të kërkojë shpejt dobësi të reja. Vini re se ky antivirus funksionon pa instalim, dhe për punë ju vetëm duhet të shkarkoni AVZ falas dhe të hapni arkivin e tij në dosjen e dëshiruar.

Sidoqoftë, ky program nuk është i gjithëfuqishëm dhe për një mbrojtje gjithëpërfshirëse të kompjuterit tuaj, është më mirë të instaloni një program tjetër antivirus, si Avast ose Norton. Si një analog i AVZ, mund të përdorni antivirusin Ad-Aware Free, i cili gjithashtu zbulon mirë malware.

Përshkrim:
AVZ
- Program falas për antivirus të shpejtë. Përfshin vetë AVZ dhe shërbime shtesë AVZGuard/AVZPM/BootCleaner.
Qëllimi kryesor është zbulimi dhe heqja e moduleve SpyWare dhe AdWare, si dhe Dialer (Trojan.Dialer), Trojans, modulet BackDoor, krimbat e rrjetit dhe postës, TrojanSpy, TrojanDownloader, TrojanDropper.
Në fakt, AVZ është një analog i programit të njohur Ad-aware (natyrisht, me karakteristikat e veta).
Opsionet shtesë përfshijnë kontrollet e sistemit heuristik, sistemin e integruar të zbulimit të Rootkit, analizuesin e cilësimeve Winsock SPI/LSP, procesin e integruar, menaxherin e shërbimit dhe drejtuesit, analizuesin e portit të hapur TCP/UDP, keylogger (Keylogger) dhe detektorin DLL Trojan që funksionon pa përdorimi i nënshkrimeve (përdoret neuro-emulatori origjinal, i cili ju lejon të hetoni skedarë të dyshimtë duke përdorur një rrjet nervor).

Karakteristikat e programit AVZ:
Firmware i kontrollit të sistemit heuristik. Firmware kërkon për SpyWare dhe viruse të njohura me shenja indirekte - bazuar në analizën e regjistrit, skedarët në disk dhe në memorie.
Baza e të dhënave e përditësuar e skedarëve të sigurt. Ai përfshin nënshkrime dixhitale të dhjetëra mijëra skedarëve të sistemit dhe skedarëve të proceseve të njohura të sigurta. Baza e të dhënave është e lidhur me të gjitha sistemet AVZ dhe funksionon në parimin "mik/armik" - skedarët e sigurt nuk janë në karantinë, fshirja dhe paralajmërimet janë të bllokuara për ta, baza e të dhënave përdoret nga një anti-rootkit, një sistem kërkimi skedarësh dhe të ndryshme analizues. Në veçanti, menaxheri i integruar i procesit thekson proceset dhe shërbimet e sigurta me ngjyra, kërkimi i skedarëve në disk mund të përjashtojë skedarët e njohur nga kërkimi (gjë që është shumë e dobishme kur kërkoni Trojans në disk);
Sistemi i integruar i zbulimit të Rootkit. Kërkimi për RootKit shkon pa përdorimin e nënshkrimeve bazuar në studimin e bibliotekave bazë të sistemit për të përgjuar funksionet e tyre. AVZ jo vetëm që mund të zbulojë RootKit, por gjithashtu të bllokojë saktë funksionimin e UserMode RootKit për procesin e tij dhe KernelMode RootKit në nivel sistemi. Kundërmasat e RootKit zbatohen për të gjitha funksionet e shërbimit AVZ, si rezultat, skaneri AVZ mund të zbulojë proceset e maskuara, sistemi i kërkimit të regjistrit "sheh" çelësat e maskuar, etj. Anti-rootkit është i pajisur me një analizues që zbulon proceset dhe shërbimet e maskuara nga RootKit. Sipas mendimit tim, një nga karakteristikat kryesore të sistemit të kundërmasës RootKit është performanca e tij në Win9X (mendimi i përhapur për mungesën e RootKits që funksionon në platformën Win9X është thellësisht i gabuar - qindra trojanë dihen që përgjojnë funksionet e API për të maskuar praninë e tyre , për të shtrembëruar funksionimin e funksioneve të API ose për të monitoruar përdorimin e tyre). Një veçori tjetër është sistemi universal i zbulimit dhe bllokimit të KernelMode RootKit, i cili funksionon nën Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Keylogger dhe detektor i Trojan DLL. Kërkimi për Keylogger dhe Trojan DLL bazohet në analizën e sistemit pa përdorimin e një baze të dhënash nënshkrimi, gjë që bën të mundur zbulimin e besueshëm të DLL-ve dhe Keylogger-ve Trojan të panjohura më parë;
Neuroanalizator. Përveç analizuesit të nënshkrimit, AVZ përmban një neuroemulator që ju lejon të analizoni skedarë të dyshimtë duke përdorur një rrjet nervor. Aktualisht, rrjeti nervor përdoret në detektorin keylogger.
Analizues i integruar i cilësimeve Winsock SPI/LSP. Ju lejon të analizoni cilësimet, të diagnostikoni gabimet e mundshme në cilësime dhe të kryeni trajtim automatik. Mundësia e diagnostikimit dhe trajtimit automatik është e dobishme për përdoruesit fillestarë (nuk ka trajtim automatik në shërbimet si LSPFix). Për të studiuar manualisht SPI/LSP, programi ka një menaxher të veçantë të cilësimeve LSP/SPI. Funksionimi i analizuesit Winsock SPI/LSP ndikohet nga një anti-rootkit;
Menaxher i integruar i proceseve, shërbimeve dhe drejtuesve. Projektuar për të studiuar proceset e ekzekutimit dhe bibliotekat e ngarkuara, shërbimet e ekzekutimit dhe drejtuesit. Funksionimi i menaxherit të procesit ndikohet nga anti-rootkit (si rezultat, ai "i sheh" proceset e maskuara nga rootkit). Menaxheri i procesit është i lidhur me bazën e të dhënave të skedarëve të sigurt AVZ, skedarët e njohur të sigurt dhe të sistemit janë të theksuara me ngjyra;
Një mjet i integruar për kërkimin e skedarëve në një disk. Ju lejon të kërkoni për një skedar sipas kritereve të ndryshme, aftësitë e sistemit të kërkimit janë më të larta se ato të kërkimit të sistemit. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" skedarët e maskuar nga rootkit dhe mund t'i fshijë ato), filtri ju lejon të përjashtoni nga rezultatet e kërkimit skedarët e identifikuar nga AVZ si i sigurt. Rezultatet e kërkimit janë të disponueshme si një regjistër teksti dhe si një tabelë ku mund të shënoni një grup skedarësh për fshirje ose karantinë të mëvonshme
Një mjet i integruar për kërkimin e të dhënave në regjistër. Ju lejon të kërkoni për çelësat dhe parametrat sipas një modeli të caktuar, rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele në të cilën disa çelësa mund të shënohen për eksport ose fshirje. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" çelësat e regjistrit të maskuar nga rootkit dhe mund t'i fshijë ato)
Analizues i integruar i porteve të hapura TCP/UDP. Ndikohet nga anti-rootkit, në Windows XP, për çdo port, shfaqet procesi duke përdorur portën. Analizuesi mbështetet në një bazë të dhënash të përditësuar të porteve të njohura Trojan/Backdoor dhe shërbime të njohura të sistemit. Kërkimi për portet trojan përfshihet në algoritmin kryesor të kontrollit të sistemit - kur zbulohen porte të dyshimta, në protokoll shfaqen paralajmërime që tregojnë se cilët trojan priren të përdorin këtë port
Analizues i integruar i burimeve të përbashkëta, seancave të rrjetit dhe skedarëve të hapur në rrjet. Punon në Win9X dhe Nt/W2K/XP.
Analizuesi i integruar i skedarëve të programit të shkarkuar (DPF) - shfaq elementët DPF, të lidhur me të gjitha sistemet AVZ.
Firmware për rikuperimin e sistemit. Firmware rikthen cilësimet e Internet Explorer, opsionet e nisjes së programit dhe cilësimet e tjera të sistemit të korruptuar nga malware. Rivendosja fillon me dorë, parametrat që do të restaurohen janë specifikuar nga përdoruesi.
Fshirja e skedarit heuristik. Thelbi i tij është që nëse skedarët me qëllim të keq janë hequr gjatë trajtimit dhe ky opsion është aktivizuar, atëherë kryhet një ekzaminim automatik i sistemit, duke mbuluar klasat, shtesat BHO, IE dhe Explorer, të gjitha llojet e autorun të disponueshëm për AVZ, Winlogon, SPI / LSP, etj. Të gjitha referencat e gjetura për një skedar të fshirë pastrohen automatikisht dhe informacioni se çfarë saktësisht është pastruar dhe ku është futur në regjistër. Për këtë pastrim, përdoret në mënyrë aktive motori i mikroprogramit të trajtimit të sistemit;
Kontrollimi i arkivave. Duke filluar nga versioni 3.60 AVZ mbështet skanimin e arkivave dhe skedarëve të përbërë. Për momentin kontrollohen arkivat ZIP, RAR, CAB, GZIP, TAR; email dhe skedarë MHT; arkivat CHM
Kontrollimi dhe trajtimi i prurjeve NTFS. Kontrollimi i transmetimeve NTFS përfshihet në AVZ që nga versioni 3.75
Skriptet e kontrollit. Lejon administratorin të shkruajë një skript që kryen një sërë operacionesh të specifikuara në kompjuterin e përdoruesit. Skriptet ju lejojnë të përdorni AVZ në një rrjet të korporatës, duke përfshirë nisjen e tij gjatë nisjes së sistemit.
Analizuesi i procesit. Analizuesi përdor rrjetet nervore dhe firmware-in e analizës, aktivizohet kur aktivizohet analiza e avancuar në nivelin maksimal heuristik dhe është krijuar për të kërkuar procese të dyshimta në memorie.
Sistemi AVZGuard. Projektuar për të luftuar kundër malware që vështirë të hiqet, përveç AVZ, ai mund të mbrojë aplikacionet e specifikuara nga përdoruesit, të tilla si programe të tjera anti-spyware dhe antivirus.
Sistemi i qasjes direkte në disk për të punuar me skedarë të kyçur. Punon në FAT16/FAT32/NTFS, mbështetet në të gjitha sistemet operative të linjës NT, lejon skanerin të analizojë skedarët e kyçur dhe t'i vendosë në karantinë.
Procesi AVZPM dhe drejtuesi i monitorimit të drejtuesit. Projektuar për të gjurmuar fillimin dhe ndalimin e proceseve dhe ngarkimin/shkarkimin e drejtuesve për të kërkuar drejtues të maskuar dhe për të zbuluar shtrembërimet në strukturat që përshkruajnë proceset dhe drejtuesit e krijuar nga DKOM rootkits.
Shoferi i boot Cleaner. Projektuar për të pastruar sistemin (heqjen e skedarëve, drejtuesve dhe shërbimeve, çelësat e regjistrit) nga KernelMode. Operacioni i pastrimit mund të kryhet si në procesin e rifillimit të kompjuterit, ashtu edhe gjatë trajtimit.

Shënim:
Në rast të problemeve me përditësimet automatike të bazës së të dhënave, mund të shkarkoni arkivin që përmban të gjithë bazën e të dhënave aktuale - avzbase.zip (arkivi përditësohet dy herë në ditë)

Ndërfaqja e programit: rusisht

Platforma: XP/7/Vista

Prodhuesi: Oleg Zaitsev

AVZështë një paketë shumë e fuqishme anti-virus falas që ndërthur në funksionalitetin e saj mjaft karakteristika që janë karakteristike jo vetëm për antiviruset, por edhe për modulet kundër reklamave, madje edhe për optimizuesit e vetë sistemit operativ.

Karakteristikat kryesore të programit AVZ

Për të filluar, ne vërejmë saktësisht ato module kryesore që janë pjesë e këtij produkti softuer. Këto janë modulet AVZGuard, AVZPM, BootCleaner dhe disa të tjerë. Moduli i parë është krijuar për të gjurmuar dhe hequr saktë lloje të ndryshme të programeve me qëllim të keq që nuk mund të hiqen nga mjetet e integruara të sistemit operativ. Komponenti i dytë është një mjet për monitorimin e proceseve të sistemit, shërbimet e sfondit dhe drejtuesit e ngarkuar në sistem. Moduli i tretë është një optimizues i sistemit operativ që ju lejon të hiqni skedarët e panevojshëm, bibliotekat dinamike, të kryeni një pastrim të plotë të regjistrit të sistemit, të kontrolloni dhe rregulloni hyrjet e sektorit të nisjes dhe shumë më tepër.

Sa i përket parimeve bazë të programit, ato, si shumica e programeve të këtij lloji, bazohen në analiza të thelluara heuristike. Për më tepër, aplikacioni është në gjendje të bllokojë rootkits, spyware dhe trojans që funksionojnë pa përdorimin e nënshkrimeve. Nga rruga, disa programe antivirus mund të mos zbulojnë dhe të lejojnë që ky lloj kërcënimi të hyjë në sistem, pasi ato janë ndërtuar posaçërisht në skanimin e nënshkrimeve. Në këtë rast gjërat janë pak më ndryshe. Për më tepër, kjo paketë softuerësh ka një mjet monitorimi të lidhjes Winsock SPI / LSP që funksionon vazhdimisht, duke marrë parasysh analizën e të gjitha cilësimeve. Po aq i rëndësishëm është funksioni i analizimit dhe monitorimit të vazhdueshëm të cilësimeve TCP / UDP, përdorimi i jashtëm i të cilave mund të çojë në depërtimin e malware në sistem. Gjithashtu, programi parandalon aksesin e paautorizuar të palëve të treta, duke përfshirë bllokimin e sulmeve të hakerëve.

Nëse flasim për rivendosjen e cilësimeve, atëherë ato paraqiten krejt ndryshe. Para së gjithash, kjo ka të bëjë me cilësimet e Internet Explorer dhe cilësimet e nisjes së programeve dhe aplikacioneve që mund të dëmtohen si rezultat i depërtimit të malware në kompjuter. Dhe, sigurisht, aplikacioni ju lejon të bllokoni dhe të hiqni qafe tastierë të ndryshëm që mund të gjurmojnë të gjitha veprimet e përdoruesit në tastierë, duke ju lejuar kështu të gjeni fjalëkalime për të hyrë në faqe, kuleta në internet, karta të ndryshme, etj.

AVZ është një mjet funksional antivirus që mund të heqë spyware, Trojans dhe disa lloje të tjera të kodeve me qëllim të keq. AVZ nuk është vetëm një skaner antivirus - programi mund të kryejë gjithashtu të ashtuquajturat analiza heuristike për të zbuluar viruset me shenja tipike. Analiza heuristike mund të zbulojë viruse edhe kur ata nuk janë në bazat e të dhënave antivirus.

Një nga veçoritë e AVZ është baza e të dhënave të sigurta të skedarëve. Kjo nuk është një bazë nënshkrimi, ajo përfshin nënshkrime dixhitale të skedarëve "të pastër". Kjo bazë të dhënash përfshin skedarët e sistemit dhe skedarët e programeve të njohura të sigurta. Metoda e përjashtimit mund të analizojë zona të rëndësishme të sistemit dhe të heqë të gjitha programet me qëllim të keq nga këto zona.

Duhet të theksohet veçmas se AVZ lufton në mënyrë efektive një nga llojet më të rrezikshme të viruseve - Rootkit. Programi analizon bibliotekat dhe modulet bazë të sistemit për të përcaktuar përgjimin e funksioneve të tyre. Programi mund të bllokojë në mënyrë efektive "rootkits", dhe gjithashtu mbron veten nga veprimet e viruseve të tillë.

Keyloggers, si një nga llojet e spyware, janë gjithashtu brenda fushës së këtij antivirusi. Është mjaft i sigurt në zbulimin e veprimeve për të instaluar "grepa" dhe për të përgjuar goditjet e tasteve. Analiza e nënshkrimit nuk përdoret për të gjetur keylogger.

Antivirusi mund të përdoret gjithashtu për analiza të thella të proceseve. Menaxheri i integruar i procesit shfaq të gjitha proceset në funksionim, bibliotekat dhe shërbimet e ngarkuara, gjë që jep një pamje të qartë të asaj që po ndodh në sistem. Moduli anti-rootkit është i lidhur me këtë dispeçer dhe ju lejon të shfaqni procese të fshehura.

AVZ gjithashtu ka funksione për të punuar me regjistrin e sistemit dhe protokollet e rrjetit. Ju mund të gjeni porte që përdorin trojanët për të dërguar raporte.

AVZ është një program antivirus pa pagesë që është krijuar për të pastruar kompjuterin tuaj nga programet Spyware dhe Adware, komponentë të ndryshëm Backdoor dhe Trojan dhe kode të tjera me qëllim të keq (shkarkues trojan, Dialer, etj.).

Përveç skanerëve standardë (me një analizues heuristik) dhe një auditori, ai përfshin një sërë mjetesh të automatizuara për heqjen e kodit me qëllim të keq, disa prej të cilave janë atipike (për vitin 2007) dhe ofrojnë një përdorues mjaft kompetent me kontrolle të avancuara.

Programi u zhvillua nga Oleg Zaitsev. Që nga viti 2007, Oleg ka punuar në Kaspersky Lab dhe mbetet zhvilluesi i vetëm i AVZ. Zhvillimet dhe teknologjitë e përdorura në AVZ përfshihen në produktet kryesore të Kaspersky Lab - Kaspersky Internet Security 2009/2010 dhe Kaspersky për Windows Workstations 6 MP4.

Emërimi AVZ

Programi AVZ përdoret për të gjetur dhe hequr:

  • Spyware dhe Adware
  • Trojans
  • Backdoor
  • Viruset
  • Krimbat e rrjetit
  • Krimbat e postës
  • rootkits
  • Keyloggers

Programi përdoret gjithashtu për të krijuar regjistra të dobishëm kur kërkoni ndihmë në forumet antivirus.

Mjetet e integruara në AVZ

  • Firmware heuristik i sistemit

Mikroprogramet kërkojnë për Spyware dhe viruse të njohura me shenja indirekte - bazuar në analizën e regjistrit, skedarët në disk dhe në memorie.

  • Baza e të dhënave e përditësuar e skedarëve të sigurt

Ai përfshin nënshkrime dixhitale të dhjetëra mijëra skedarëve të sistemit dhe skedarëve të proceseve të njohura të sigurta. Baza e të dhënave është e lidhur me të gjitha sistemet AVZ dhe funksionon në parimin "mik/armik" - skedarët e sigurt nuk janë në karantinë, fshirja dhe paralajmërimet janë të bllokuara për ta, baza e të dhënave përdoret nga një anti-rootkit, një sistem kërkimi skedarësh dhe të ndryshme analizues. Në veçanti, menaxheri i integruar i proceseve thekson proceset dhe shërbimet e sigurta me ngjyra, kërkimi i skedarëve në disk mund të përjashtojë skedarët e njohur nga kërkimi (gjë që është shumë e dobishme kur kërkoni Trojans në disk).

  • Detektor Rootkit (i integruar)

Kërkimi për rootkit shkon pa përdorimin e nënshkrimeve, bazuar në studimin e bibliotekave të sistemit bazë për të përgjuar funksionet e tyre. AVZ jo vetëm që mund të zbulojë rootkits, por edhe të bllokojë siç duhet rootkits. Rezistenca e rootkit zbatohet për të gjitha funksionet e shërbimit AVZ, si rezultat, skaneri AVZ mund të zbulojë procese të maskuara, sistemi i kërkimit të regjistrit "sheh" çelësat e maskuar, etj. Anti-rootkit është i pajisur me një analizues që zbulon proceset dhe shërbimet e maskuara nga rootkits . Një tipar i sistemit anti-rootkit është performanca e tij në Windows 9x. Një veçori tjetër është sistemi universal për zbulimin dhe bllokimin e rootkits KernelMode, i cili funksionon nën Microsoft Windows NT, Microsoft Windows 2000 pro/server, Microsoft Windows XP/XP SP1/XP SP2/XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1 .

  • Keylogger dhe detektor i Trojan DLL

Kërkimi për keylogger dhe Trojan DLL bazohet në analizën e sistemit pa përdorur bazën e të dhënave të nënshkrimit, gjë që bën të mundur zbulimin e besueshëm të DLL-ve dhe keylogger-ve trojan të panjohur më parë.

  • Neuroanalizator

Përveç analizuesit të nënshkrimit, AVZ përmban një neuroemulator që ju lejon të analizoni skedarë të dyshimtë duke përdorur një rrjet nervor. Aktualisht, rrjeti nervor përdoret në detektorin keylogger.

  • Analizuesi i cilësimeve Winsock SPI/LSP (i integruar)

Ju lejon të analizoni cilësimet, të diagnostikoni gabimet e mundshme në cilësime dhe të kryeni trajtim automatik. Mundësia e diagnostikimit dhe trajtimit automatik është e dobishme për përdoruesit fillestarë (nuk ka trajtim automatik në shërbimet si LSPFix). Për të studiuar manualisht SPI/LSP, programi ka një menaxher të veçantë të cilësimeve LSP/SPI. Funksionimi i analizuesit Winsock SPI/LSP ndikohet nga anti-rootkit.

  • Menaxher i proceseve, shërbimeve dhe drejtuesve (të integruar)

Projektuar për të studiuar proceset e ekzekutimit dhe bibliotekat e ngarkuara, shërbimet e ekzekutimit dhe drejtuesit. Funksionimi i menaxherit të procesit ndikohet nga anti-rootkit (si rezultat, ai "i sheh" proceset e maskuara nga rootkit). Menaxheri i procesit është i lidhur me bazën e të dhënave të skedarëve të sigurt AVZ, skedarët e njohur të sigurt dhe të sistemit theksohen me ngjyra.

  • Ndihmë për kërkimin e skedarëve në disk (të integruar)

Ju lejon të kërkoni për një skedar sipas kritereve të ndryshme, aftësitë e sistemit të kërkimit janë më të larta se ato të kërkimit të sistemit. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" skedarët e maskuar nga rootkit dhe mund t'i fshijë ato), filtri ju lejon të përjashtoni nga rezultatet e kërkimit skedarët e identifikuar nga AVZ si i sigurt. Rezultatet e kërkimit janë të disponueshme si një regjistër teksti dhe si një tabelë ku mund të shënoni një grup skedarësh për fshirje ose karantinë të mëvonshme.

  • Shërbimi për kërkimin e të dhënave në regjistër (të integruar)

Ju lejon të kërkoni për çelësat dhe parametrat sipas një modeli të caktuar, rezultatet e kërkimit janë të disponueshme në formën e një protokolli tekstual dhe në formën e një tabele në të cilën disa çelësa mund të shënohen për eksport ose fshirje. Funksionimi i sistemit të kërkimit ndikohet nga anti-rootkit (si rezultat, kërkimi "sheh" çelësat e regjistrit të maskuar nga rootkit dhe mund t'i fshijë ato).

  • Analizuesi i portit të hapur TCP/UDP (i integruar)

Ndikohet nga anti-rootkit, në Microsoft Windows XP, për çdo port, shfaqet procesi i përdorimit të portës. Analizuesi mbështetet në një bazë të dhënash të përditësuar të porteve të njohura Trojan/Backdoor dhe shërbime të njohura të sistemit. Kërkimi për portet e Trojanit përfshihet në algoritmin kryesor të kontrollit të sistemit - kur zbulohen porte të dyshimta, në protokoll shfaqen paralajmërime që tregojnë se cilët trojan priren të përdorin këtë port.

  • Analizuesi i burimeve të përbashkëta, seancat e rrjetit dhe skedarët e hapur në rrjet (të integruar)

Punon në Microsoft Windows 9x dhe në Microsoft Windows NT/2000/XP.

  • Analizuesi i skedarëve të programit të shkarkuar (DPF) (i integruar)

Shfaq elementet DPF, të lidhur me të gjitha sistemet AVZ.

  • Firmware për rikuperimin e sistemit

Firmware rikthen cilësimet, opsionet e nisjes së programit dhe cilësimet e tjera të sistemit të dëmtuara nga malware. Rivendosja fillon me dorë, parametrat që do të restaurohen janë specifikuar nga përdoruesi.

  • Fshirja e skedarit heuristik

Thelbi i tij është që nëse skedarët me qëllim të keq janë hequr gjatë dezinfektimit dhe ky opsion është aktivizuar, atëherë kryhet një ekzaminim automatik i sistemit, duke mbuluar klasat, BHO, zgjerimet dhe Explorer, të gjitha llojet e autorun të disponueshëm për AVZ, Winlogon, SPI / LSP. , etj. Të gjitha referencat e gjetura për një skedar të fshirë pastrohen automatikisht dhe informacioni se çfarë saktësisht është pastruar dhe ku është futur në regjistër. Për këtë pastrim, përdoret në mënyrë aktive motori i mikroprogramit për trajtimin e sistemit.

  • Kontrollimi i arkivave

Duke filluar nga versioni 3.60, AVZ mbështet skanimin e arkivave dhe skedarëve të përbërë. Për momentin kontrollohen arkivat ZIP, RAR, CAB, tar; email dhe skedarë MHT; arkivat CHM.

  • Kontrollimi dhe trajtimi i prurjeve NTFS

Kontrollimi i transmetimeve NTFS është përfshirë në AVZ që nga versioni 3.75.

  • Skriptet e kontrollit

Lejon administratorin të shkruajë një skript që kryen një sërë operacionesh të specifikuara në kompjuterin e përdoruesit. Skriptet ju lejojnë të përdorni AVZ në një rrjet të korporatës, duke përfshirë nisjen e tij gjatë nisjes së sistemit.

  • Analizuesi i procesit

Analizuesi përdor rrjetet nervore dhe firmware-in e analizës, aktivizohet kur aktivizohet analiza e avancuar në nivelin maksimal heuristik dhe është krijuar për të kërkuar procese të dyshimta në memorie.

  • Sistemi AVZGuard

Projektuar për të luftuar malware të vështirë për t'u hequr, përveç AVZ, ai mund të mbrojë aplikacionet e specifikuara nga përdoruesit, të tilla si programe të tjera anti-spyware dhe anti-virus.

  • Sistemi i qasjes direkte në disk për të punuar me skedarë të kyçur

Punon në FAT16/FAT32/NTFS, mbështetet në të gjitha sistemet operative të linjës NT, lejon skanerin të analizojë skedarët e kyçur dhe t'i vendosë në karantinë.

  • Drejtuesi i procesit AVZPM dhe monitorimit të drejtuesit

Projektuar për të gjurmuar fillimin dhe ndalimin e proceseve dhe ngarkimin/shkarkimin e drejtuesve për të kërkuar drejtues të maskuar dhe për të zbuluar shtrembërimet në strukturat që përshkruajnë proceset dhe drejtuesit e krijuar nga DKOM rootkits.

  • Drejtues për pastrimin e çizmeve

Projektuar për të pastruar sistemin (heqjen e skedarëve, drejtuesve dhe shërbimeve, çelësat e regjistrit) nga KernelMode. Operacioni i pastrimit mund të kryhet si në procesin e rifillimit të kompjuterit, ashtu edhe gjatë trajtimit.

Artikujt kryesorë të lidhur