31.08.2007, 16:43 | #1 |
Приятель
Регистрация: 29.08.2007
Адрес: 127.0.0.1
Пол: М
Сообщений: 226
Поблагодарил: 49
Поблагодарили 30 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
AVZ
Хотя я крайне негативно отношусь к продуктам лаборатории касперского (карла спермского - в узких кругах ), но тем не менее, разработка Зайцева Олега (из этой же лабы) представляет собой довольно интересный программный продукт для обнаружения SpyWare модулей, руткитов, и прочих вредоносных программ
Код:
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является: Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти. Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ); Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger; Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров. Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита; Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом; Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их) Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP. Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ. Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем. Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы; Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75 Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы. Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти. Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы. Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин. Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами. Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения. Последний раз редактировалось Quantum; 31.08.2007 в 16:48. |
|
Эти 3 пользователя(ей) сказали Спасибо Quantum за это полезное сообщение: |
01.09.2007, 05:19 | #4 |
Модератор Велозоны
Регистрация: 22.04.2007
Адрес: NiNo
Пол: М
Провайдер: АДС FTTB
Сообщений: 199
Поблагодарил: 194
Поблагодарили 307 раз в 57 сообщениях
Открыли хайд
:
0 в этом сообщении 2 Всего |
Я так понимаю, что совместно с текущим антивирем (McAfee) это чудо юзать не стоит?
__________________
Мы не работаем круглосуточно, но открыты всегда! - Наша [Для просмотра данной ссылки нужно зарегистрироваться] |
|
01.09.2007, 15:26 | #6 |
Приятель
Регистрация: 29.08.2007
Адрес: 127.0.0.1
Пол: М
Сообщений: 226
Поблагодарил: 49
Поблагодарили 30 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
|
|
03.09.2007, 22:05 | #7 |
Друг всей жизни
Регистрация: 14.01.2007
Пол: M
Провайдер: ВТ
Сообщений: 4,083
Поблагодарил: 3,311
Поблагодарили 3,221 раз в 1,456 сообщениях
Открыли хайд
:
0 в этом сообщении 38 Всего |
darzhent
У меня при McAfee VirusScan 8.5i AVZ вроде работает. Во всяком случае внешне не заметно конфликтов. Что там в глубине не знаю. |
|
04.09.2007, 03:01 | #8 |
Приятель
Регистрация: 29.08.2007
Адрес: 127.0.0.1
Пол: М
Сообщений: 226
Поблагодарил: 49
Поблагодарили 30 раз в 22 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Возможно просто после установки драйвера AVZ, McAfee был замочен в ядре т.к. по идеи он должен орать что какая-то хренотень орудует 'без спроса'
|
|
23.09.2007, 20:57 | #9 |
Приятель
Регистрация: 21.08.2007
Адрес: NiNo
Пол: М
Провайдер: ВолгаТелеком
Сообщений: 101
Поблагодарил: 345
Поблагодарили 315 раз в 37 сообщениях
Открыли хайд
:
0 в этом сообщении 164 Всего |
Однажды эта прога мне сис-му спасла(не пришлось Винду переставлять)... Что-то типа трояна нашла и удалила, причем при запуске системы был только фон и ctrl+alt+delete диспетчера запускал, и все...
Кстати, перезалейте, пожалуйста - скачать не успел...
__________________
Человек велик в своих замыслах, но немощен в их осуществлении. В этом и его беда, и его обаяние. Последний раз редактировалось Homunculus; 23.09.2007 в 20:59. |
|
28.09.2007, 07:16 | #10 |
Дружище
Регистрация: 01.09.2007
Адрес: НН
Пол: М
Провайдер: ПСС
Сообщений: 640
Поблагодарил: 128
Поблагодарили 934 раз в 274 сообщениях
Открыли хайд
:
0 в этом сообщении 3 Всего |
|
|
Эти 2 пользователя(ей) сказали Спасибо ReDmit за это полезное сообщение: |
bunker (07.10.2007), Homunculus (30.09.2007)
|
17.09.2008, 20:37 | #11 |
Друг всей жизни
Регистрация: 14.01.2007
Пол: M
Провайдер: ВТ
Сообщений: 4,083
Поблагодарил: 3,311
Поблагодарили 3,221 раз в 1,456 сообщениях
Открыли хайд
:
0 в этом сообщении 38 Всего |
Антивирусная утилита AVZ - 4.30 - [Для просмотра данной ссылки нужно зарегистрироваться] - 3.5 Mb
Архив, содержащий всю базу - [Для просмотра данной ссылки нужно зарегистрироваться] - 3.1 Mb Сайт [Для просмотра данной ссылки нужно зарегистрироваться] AVZ - справка по работе с программой [Для просмотра данной ссылки нужно зарегистрироваться] О: Что делать: Последний раз редактировалось Vladimir; 17.09.2008 в 20:52. |
|
14.06.2009, 21:27 | #12 |
Активисты
Регистрация: 01.05.2007
Пол: M
Провайдер: DialUp
Сообщений: 622
Поблагодарил: 895
Поблагодарили 1,267 раз в 318 сообщениях
Открыли хайд
:
0 в этом сообщении 1,094 Всего |
Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться])
Утилита AVZ ([Для просмотра данной ссылки нужно зарегистрироваться]) Данная утилита помимо сигнатурного сканера содержит анализатор запущенных процессов, служб, драйверов, модулей пространства ядра, диспетчер автозапуска и расширений Internet Explorer, анализатор настроек SPI (LSP/NSP/TSP), анализатор открытых портов TCP/UDP и сетевых ресурсов. Утилита содержит встроенные средства поиска данных в реестре и файлов на диске. Все эти функции защищены встроенным антируткитом. Встроенное исследование системы позволяет формировать HTML протоколы, которые можно использовать для экспресс-анализа системы. Анализ запускается из меню «Файл \ Исследование системы», протокол размещается в указанной пользователем папке. Встроенная база безопасных файлов позволяет AVZ опознавать файлы, входящие в состав операционной системы и файлы распространенных приложений. Опознанные файлы выделяются цветом и могут быть автоматически исключены из протоколов исследования системы, что в ряде случаев существенно упрощает их анализ. Антивирусная утилита AVZ - 4.30: [Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться]
__________________
Ищю Оффтоп Последний раз редактировалось Syrex; 14.06.2009 в 21:30. |
|
Этот пользователь сказал Спасибо Syrex за это полезное сообщение: |
RINAT10 (25.06.2009)
|
18.06.2009, 17:13 | #13 |
Знакомый
Регистрация: 18.03.2009
Адрес: Нижний Новгород
Пол: M
Провайдер: ВТ
Сообщений: 59
Поблагодарил: 38
Поблагодарили 10 раз в 4 сообщениях
Открыли хайд
:
0 в этом сообщении 36 Всего |
Подскажите а этой прогой можно воспользоваться если стоит антивирус (у меня нод32). Ну говорят что нельзя запускать несколько антивирусов так как толку не будет.
|
|
20.06.2009, 21:53 | #14 |
Друг всей жизни
Регистрация: 14.01.2007
Пол: M
Провайдер: ВТ
Сообщений: 4,083
Поблагодарил: 3,311
Поблагодарили 3,221 раз в 1,456 сообщениях
Открыли хайд
:
0 в этом сообщении 38 Всего |
sarman
AVZ не висит постоянно в системе - в нём нет монитора. Есть только сканер. Сканеров можно скока хошь запускать.
__________________
SeaMonkey 2.49.2 - вот это [Для просмотра данной ссылки нужно зарегистрироваться]. |
|
19.12.2009, 20:55 | #15 |
Я тут новенький
Регистрация: 29.11.2009
Адрес: Автозавод
Пол: M
Провайдер: Другой
Сообщений: 5
Поблагодарил: 2
Поблагодарили 0 раз в 0 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Бывает что AVZ отлавливает то, что пропускает при сканировании NOD32. Отличная утилита!!!
|
|
25.12.2009, 14:22 | #16 | |
Друг всей жизни
Регистрация: 14.01.2007
Пол: M
Провайдер: ВТ
Сообщений: 4,083
Поблагодарил: 3,311
Поблагодарили 3,221 раз в 1,456 сообщениях
Открыли хайд
:
0 в этом сообщении 38 Всего |
Антивирусная утилита AVZ - 4.32 - [Для просмотра данной ссылки нужно зарегистрироваться] - 4.9 Mb
Архив, содержащий всю текущую базу - [Для просмотра данной ссылки нужно зарегистрироваться] - 4.4 Mb MD5 файлов: AVZ: avz4.zip - AFBAE9D021C74AC8E8E376E342A9B0C1 (размер 5125238 байт) Цитата:
__________________
SeaMonkey 2.49.2 - вот это [Для просмотра данной ссылки нужно зарегистрироваться]. Последний раз редактировалось Vladimir; 25.12.2009 в 14:25. |
|
|
25.12.2009, 18:10 | #17 |
Знакомый
Регистрация: 22.09.2008
Пол: М
Провайдер: Билайн
Сообщений: 30
Поблагодарил: 199
Поблагодарили 3 раз в 3 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Хорошая утилитка, ловила то, что мочило самого касперского
__________________
"Счастье для всех, даром, и пусть никто не уйдет обиженный!" ("Пикник на обочине" Братья Стругацкие) |
|
27.08.2010, 19:55 | #18 | |
Супер-модератор
Регистрация: 05.08.2007
Адрес: НН
Пол: M
Провайдер: ВолгаТелеком
Сообщений: 4,498
Поблагодарил: 2,264
Поблагодарили 17,323 раз в 3,741 сообщениях
Открыли хайд
:
10 в этом сообщении 47,026 Всего |
AVZ 4.35 What's New in This Release: [+++] Поддержка x64 в всех визардах (обработка x32 и x64 ключей реестра, это основная доработка [++] Адаптивное отключение бекапа AVZ (что актуально для визарда удаления приватных данных) [+/-] Изменен алгоритм обработки профилей и параметров командной строки. Это устраняет проблему с тем, что профиль по умолчанию имел приоритет над параметрами командной строки и другими профилями [+] Автоматический запрос перезагрузки в визарде поиска и устранения проблем (выводится при необходимости) [+] Доработана команда RegKeyParamWrite скриптов - добавлена поддержка REG_MULTI_SZ [+] Доработано восстановление настроек проводника [--] Исправлена проблема с форматирование даты и времени в протоколах (брались настройки форматирования из системы, где они могут быть непредсказуемыми или поврежденными) | files.unn | z-oleg.com | 5,9 мб |
|
|
|