|  31.08.2007, 16:43 | #1 | 
| Приятель Регистрация: 29.08.2007 Адрес: 127.0.0.1 Пол: М 
					Сообщений: 226
				 Поблагодарил: 49 
		
			
				Поблагодарили 30 раз в 22 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |  AVZ 
			
			Хотя я крайне негативно отношусь к продуктам лаборатории касперского (карла спермского - в узких кругах   ), но тем не менее, разработка Зайцева Олега (из этой же лабы) представляет собой довольно интересный программный продукт для обнаружения SpyWare модулей, руткитов, и прочих вредоносных программ Код: Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является: Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти. Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ); Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger; Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров. Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита; Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом; Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их) Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP. Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ. Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем. Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы; Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75 Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы. Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти. Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы. Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин. Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами. Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения. Последний раз редактировалось Quantum; 31.08.2007 в 16:48. | 
|   |   | 
| Эти 3 пользователя(ей) сказали Спасибо Quantum за это полезное сообщение: | 
|  01.09.2007, 05:19 | #4 | 
| Модератор Велозоны Регистрация: 22.04.2007 Адрес: NiNo Пол: М Провайдер: АДС FTTB 
					Сообщений: 199
				 Поблагодарил: 194 
		
			
				Поблагодарили 307 раз в 57 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 2 Всего |   
			
			Я так понимаю, что совместно с текущим антивирем (McAfee) это чудо юзать не стоит?
		 
				__________________ Мы не работаем круглосуточно, но открыты всегда!  - Наша [Для просмотра данной ссылки нужно зарегистрироваться] | 
|   |   | 
|  01.09.2007, 15:26 | #6 | 
| Приятель Регистрация: 29.08.2007 Адрес: 127.0.0.1 Пол: М 
					Сообщений: 226
				 Поблагодарил: 49 
		
			
				Поблагодарили 30 раз в 22 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |   | 
|   |   | 
|  03.09.2007, 22:05 | #7 | 
| Друг всей жизни Регистрация: 14.01.2007 Пол: M Провайдер: ВТ 
					Сообщений: 4,083
				 Поблагодарил: 3,311 
		
			
				Поблагодарили 3,221 раз в 1,456 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 38 Всего |   
			
			darzhent У меня при McAfee VirusScan 8.5i AVZ вроде работает. Во всяком случае внешне не заметно конфликтов. Что там в глубине не знаю. | 
|   |   | 
|  04.09.2007, 03:01 | #8 | 
| Приятель Регистрация: 29.08.2007 Адрес: 127.0.0.1 Пол: М 
					Сообщений: 226
				 Поблагодарил: 49 
		
			
				Поблагодарили 30 раз в 22 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |   
			
			Возможно просто после установки драйвера AVZ, McAfee был замочен в ядре   т.к. по идеи он должен орать что какая-то хренотень орудует 'без спроса'   | 
|   |   | 
|  23.09.2007, 20:57 | #9 | 
| Приятель Регистрация: 21.08.2007 Адрес: NiNo Пол: М Провайдер: ВолгаТелеком 
					Сообщений: 101
				 Поблагодарил: 345 
		
			
				Поблагодарили 315 раз в 37 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 164 Всего |   
			
			Однажды эта прога мне сис-му спасла(не пришлось Винду переставлять)... Что-то типа трояна нашла и удалила, причем при запуске системы был только фон и ctrl+alt+delete диспетчера запускал, и все...  Кстати, перезалейте, пожалуйста - скачать не успел... 
				__________________ Человек велик в своих замыслах, но немощен в их осуществлении. В этом и его беда, и его обаяние. Последний раз редактировалось Homunculus; 23.09.2007 в 20:59. | 
|   |   | 
|  28.09.2007, 07:16 | #10 | 
| Дружище Регистрация: 01.09.2007 Адрес: НН Пол: М Провайдер: ПСС 
					Сообщений: 640
				 Поблагодарил: 128 
		
			
				Поблагодарили 934 раз в 274 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 3 Всего |   | 
|   |   | 
| Эти 2 пользователя(ей) сказали Спасибо ReDmit за это полезное сообщение: | 
 bunker (07.10.2007), Homunculus (30.09.2007) | 
|  17.09.2008, 20:37 | #11 | 
| Друг всей жизни Регистрация: 14.01.2007 Пол: M Провайдер: ВТ 
					Сообщений: 4,083
				 Поблагодарил: 3,311 
		
			
				Поблагодарили 3,221 раз в 1,456 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 38 Всего |   
			
			Антивирусная утилита AVZ - 4.30 - [Для просмотра данной ссылки нужно зарегистрироваться] - 3.5 Mb Архив, содержащий всю базу - [Для просмотра данной ссылки нужно зарегистрироваться] - 3.1 Mb Сайт [Для просмотра данной ссылки нужно зарегистрироваться] AVZ - справка по работе с программой [Для просмотра данной ссылки нужно зарегистрироваться] О:   Что делать:   Последний раз редактировалось Vladimir; 17.09.2008 в 20:52. | 
|   |   | 
|  14.06.2009, 21:27 | #12 | 
| Активисты Регистрация: 01.05.2007 Пол: M Провайдер: DialUp 
					Сообщений: 622
				 Поблагодарил: 895 
		
			
				Поблагодарили 1,267 раз в 318 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 1,094 Всего |   
			
			Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться])  Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться]) Данная утилита помимо сигнатурного сканера содержит анализатор запущенных процессов, служб, драйверов, модулей пространства ядра, диспетчер автозапуска и расширений Internet Explorer, анализатор настроек SPI (LSP/NSP/TSP), анализатор открытых портов TCP/UDP и сетевых ресурсов. Утилита содержит встроенные средства поиска данных в реестре и файлов на диске. Все эти функции защищены встроенным антируткитом. Встроенное исследование системы позволяет формировать HTML протоколы, которые можно использовать для экспресс-анализа системы. Анализ запускается из меню «Файл \ Исследование системы», протокол размещается в указанной пользователем папке. Встроенная база безопасных файлов позволяет AVZ опознавать файлы, входящие в состав операционной системы и файлы распространенных приложений. Опознанные файлы выделяются цветом и могут быть автоматически исключены из протоколов исследования системы, что в ряде случаев существенно упрощает их анализ. Антивирусная утилита AVZ - 4.30:   [Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться]   
				__________________ Ищю Оффтоп Последний раз редактировалось Syrex; 14.06.2009 в 21:30. | 
|   |   | 
| Этот пользователь сказал Спасибо Syrex за это полезное сообщение: | 
 RINAT10 (25.06.2009) | 
|  18.06.2009, 17:13 | #13 | 
| Знакомый Регистрация: 18.03.2009 Адрес: Нижний Новгород Пол: M Провайдер: ВТ 
					Сообщений: 59
				 Поблагодарил: 38 
		
			
				Поблагодарили 10 раз в 4 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 36 Всего |   
			
			Подскажите а этой прогой можно воспользоваться если стоит антивирус (у меня нод32). Ну говорят что нельзя запускать несколько антивирусов так как толку не будет.   | 
|   |   | 
|  20.06.2009, 21:53 | #14 | 
| Друг всей жизни Регистрация: 14.01.2007 Пол: M Провайдер: ВТ 
					Сообщений: 4,083
				 Поблагодарил: 3,311 
		
			
				Поблагодарили 3,221 раз в 1,456 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 38 Всего |   
			
			sarman AVZ не висит постоянно в системе - в нём нет монитора. Есть только сканер. Сканеров можно скока хошь запускать. 
				__________________ SeaMonkey 2.49.2 - вот это [Для просмотра данной ссылки нужно зарегистрироваться]. | 
|   |   | 
|  19.12.2009, 20:55 | #15 | 
| Я тут новенький Регистрация: 29.11.2009 Адрес: Автозавод Пол: M Провайдер: Другой 
					Сообщений: 5
				 Поблагодарил: 2 
		
			
				Поблагодарили 0 раз в 0 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |   
			
			Бывает что AVZ отлавливает то, что пропускает при сканировании NOD32. Отличная утилита!!!
		 | 
|   |   | 
|  25.12.2009, 14:22 | #16 | |
| Друг всей жизни Регистрация: 14.01.2007 Пол: M Провайдер: ВТ 
					Сообщений: 4,083
				 Поблагодарил: 3,311 
		
			
				Поблагодарили 3,221 раз в 1,456 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 38 Всего |   
			
			Антивирусная утилита AVZ - 4.32 - [Для просмотра данной ссылки нужно зарегистрироваться] - 4.9 Mb Архив, содержащий всю текущую базу - [Для просмотра данной ссылки нужно зарегистрироваться] - 4.4 Mb MD5 файлов: AVZ: avz4.zip - AFBAE9D021C74AC8E8E376E342A9B0C1 (размер 5125238 байт) Цитата: 
 
				__________________ SeaMonkey 2.49.2 - вот это [Для просмотра данной ссылки нужно зарегистрироваться]. Последний раз редактировалось Vladimir; 25.12.2009 в 14:25. | |
|   |   | 
|  25.12.2009, 18:10 | #17 | 
| Знакомый Регистрация: 22.09.2008 Пол: М Провайдер: Билайн 
					Сообщений: 30
				 Поблагодарил: 199 
		
			
				Поблагодарили 3 раз в 3 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |   
			
			Хорошая утилитка, ловила то, что мочило самого касперского
		 
				__________________ "Счастье для всех, даром, и пусть никто не уйдет обиженный!" ("Пикник на обочине" Братья Стругацкие) | 
|   |   | 
|  27.08.2010, 19:55 | #18 | |
| Супер-модератор Регистрация: 05.08.2007 Адрес: НН Пол: M Провайдер: ВолгаТелеком 
					Сообщений: 4,498
				 Поблагодарил: 2,264 
		
			
				Поблагодарили 17,323 раз в 3,741 сообщениях
			
		
	 
	
		Открыли хайд
	 :  10 в этом сообщении 47,026 Всего |   AVZ 4.35  What's New in This Release: [+++] Поддержка x64 в всех визардах (обработка x32 и x64 ключей реестра, это основная доработка [++] Адаптивное отключение бекапа AVZ (что актуально для визарда удаления приватных данных) [+/-] Изменен алгоритм обработки профилей и параметров командной строки. Это устраняет проблему с тем, что профиль по умолчанию имел приоритет над параметрами командной строки и другими профилями [+] Автоматический запрос перезагрузки в визарде поиска и устранения проблем (выводится при необходимости) [+] Доработана команда RegKeyParamWrite скриптов - добавлена поддержка REG_MULTI_SZ [+] Доработано восстановление настроек проводника [--] Исправлена проблема с форматирование даты и времени в протоколах (брались настройки форматирования из системы, где они могут быть непредсказуемыми или поврежденными) | files.unn | z-oleg.com | 5,9 мб | 
 | |
|   |   |