fffffff
Тема: AVZ
Показать сообщение отдельно
Старый 14.06.2009, 21:27   #12
Активисты
 
Аватар для Syrex
 
Регистрация: 01.05.2007
Пол: M
Провайдер: DialUp
Сообщений: 622
Поблагодарил: 895
Поблагодарили 1,267 раз в 318 сообщениях
Открыли хайд :
0 в этом сообщении
1,094 Всего

Награды пользователя:



По умолчанию

Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться])

Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться])



Данная утилита помимо сигнатурного сканера содержит анализатор запущенных процессов, служб, драйверов, модулей пространства ядра, диспетчер автозапуска и расширений Internet Explorer, анализатор настроек SPI (LSP/NSP/TSP), анализатор открытых портов TCP/UDP и сетевых ресурсов. Утилита содержит встроенные средства поиска данных в реестре и файлов на диске. Все эти функции защищены встроенным антируткитом.

Встроенное исследование системы позволяет формировать HTML протоколы, которые можно использовать для экспресс-анализа системы. Анализ запускается из меню «Файл \ Исследование системы», протокол размещается в указанной пользователем папке. Встроенная база безопасных файлов позволяет AVZ опознавать файлы, входящие в состав операционной системы и файлы распространенных приложений. Опознанные файлы выделяются цветом и могут быть автоматически исключены из протоколов исследования системы, что в ряде случаев существенно упрощает их анализ.
Антивирусная утилита AVZ - 4.30:

Антивирусная утилита AVZ - 4.30. Архив с утилитой содержит базу вирусов от 8.02.2009 209302 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 372 микропрограммы эвристики, 9 микропрограмм ИПУ, 115 микропрограмм поиска и устранения проблем, 18 микропрограмм восстановления, 91560 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований.
Основные модификации:
[+++] Добавлена дополнительная функция в эвристической чистке системы - помимо стандартной чистки добавлен вызов микропрограмм из обновляемой базы, что позволит автоматически удалять следы вредоносных программ в сложных и нестандартных случаях, а также исправлять критические повреждения системы
[++] Антируткит - поиск перехватов IRP в основных драйверах
[++] Добавлен ряд новых команд в скрипт-язык
[+] В AVZGuard добавлена блокировка создания файлов autorun.*, что упрощает борьбу с рядом типов червей
[+] Добавлен переключатель в настройках, активирующий автоматическое устранение системных проблем и ошибок, найденных на шаге 9 анализа
[+] Автокарантин NTFS потоков и EXE файлов из CHM (выполняется, если включен автокарантин)
[+] Сортировка по любому столбцу в окнах Infected и Quarantine
[+/-] Автоматическая перезагрузка всех AV баз после успешного обновления AVZ (в частности базы локализатора)
[-] Устранены ошибки в работе ревизора
[-] Устранен ряд мелких недочетов в локализации и ряд мелких ошибок

На заметку: формат баз версии 4.30 изменился и расширился, поэтому если используется плагин для TheBat, то после обновления версии AVZ следует обновить плагин. Кроме того, обновляя версию AVZ следует удалить драйвера и ключи реестра старой версии. Это можно сделать из меню "Файл/Стандартные скрипты", скрипт номер 6 или выполнить скрипт:
begin
ExecuteStdScr(6);
end.

Cправка по работе с программой
Часто задаваемые вопросы (FAQ)
Скрипты управления
Редактор скриптов AVZ Документация по редактору скриптов
Обсуждение AVZ на форуме VirusInfo

В случае проблем с автоматическим обновлением баз можно скачать архив, содержащий всю базу - avzbase.zip

MD5 файлов:
AVZ:
avz4.zip - AE326B0943067CB0EF4B569BD84B2890 (размер 4626422 байт)
avz4.exe - DAC7D894EC8C7E5746AE3B8941DE7906 (размер 733696 байт)
Редактор скриптов:
avz_se.zip - 13EF58C8F47420FE2DBF825AF2A5A116 (размер 811955 байта)
avz_se.exe - 437BFB321FE1AC14AFA0B6AD45B5D7FE (размер 439808 байта)
Плагин для TheBat:
avz4thebat.zip - EBEAC11B54CDFE49929002E35837795C (размер 386611 байта)
avz_thebat.bav - CBD8BCE866D50DCEA074E3F4D1BEAC3C (размер 367104 байта)
Заркало дистрибутива размещается по следующим ссылкам (в случае возможности рекомендуется использовать зеркала для снижения нагрузки на сайт z-oleg.com):
[Для просмотра данной ссылки нужно зарегистрироваться] (avz4.zip)
[Для просмотра данной ссылки нужно зарегистрироваться] (avz_se.zip)
[Для просмотра данной ссылки нужно зарегистрироваться] (avz4thebat.zip)
ED2K ссылки:
ed2k://|file|avz4.zip|3639856|A18BA1D5C6B22F651C7B64D69E3 A779B|h=VAPCXRPKCFWBPTD2CKUZXYTSFYFBRMJT|/
ed2k://|file|avz4thebat.zip|386611|155A043718709B0A914E53 5FE60AE66D|h=R2W7JLALGFKI7N5OPHM3SWZURLYXHZIX|/

[Для просмотра данной ссылки нужно зарегистрироваться]
[Для просмотра данной ссылки нужно зарегистрироваться]

__________________
Ищю Оффтоп

Последний раз редактировалось Syrex; 14.06.2009 в 21:30.
Syrex вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо Syrex за это полезное сообщение:
RINAT10 (25.06.2009)