Завантажити утиліту АВЗ видалення вірусів. Антивірусна утиліта AVZ

  1. Основні особливості програми AVZ перераховані в доданому списку:
  2. AVZ завантажити безкоштовно
  3. Основні можливості
  4. недоліки
  5. Зміни в новій Версії
  6. Як завантажити утиліту
  7. Запуск програми
  8. Висновок
  9. Відео огляд AVZ

У разі якщо Ваш комп'ютер здолали різного роду шпигунські і троянські програми, які на додачу не хочуть розпізнаватися улюбленим антивірусом як шкідливі, AVZ може дуже сильно допомогти в боротьбі з ними. Оскільки його можливості набагато ширше, ніж у звичайного антивірусного сканера - евристичний аналізатор AVZ зуміє по типовим ознаками побачити і знешкодити навіть той вірус, якого немає поки ні в одній базі даних будь-якого з антивірусів.

Особливим плюсом AVZ є його найбільш ефективний метод боротьби з вельми небезпечним видом вірусів має назву Rootkit. Що таке руткіти і чим вони небезпечні можна вивчити на сайті Вікіпедії, але якщо коротко, то це програмні засоби , Які хакери впроваджують на комп'ютер користувача для його контролю і використання в своїх цілях. Ці програми відрізняються хорошою маскуванням в системі під різні системні процеси і додатки (можуть прикидатися драйверами). Уміють приховувати сліди своєї присутності і "прибиратися" за собою, не залишаючи взагалі ніяких натяків про свою присутність. Погодьтеся - непросте завдання для антивіруса і будь-якого антишпигунського ПО.

Антивірус AVZ доступний на офіційному сайті (остання версія), але його можна безкоштовно завантажити і ну нас за прямим посиланням. Ми вже скачали її для наших користувачів, щоб захистити їх від непотрібних реєстрацій на сайті розробника.


Для його знешкодження антивірус AVZ (АПЗ) проводить ретельний аналіз бібліотек і модулів перевіряється операційної системи і перехоплює будь-які спроби зараження ще на початковому етапі, поки вірус не "пустив коріння" в системі.


Також одним з важливих моментів даної антивірусної програми є обчислення різного роду (шпигунських перехоплювачів, які ретельно записують всі натискання кнопок на клавіатурі) і своєчасне їх знешкодження. До речі, аналіз сигнатур АВЗ для цих цілей не виробляє (доповнення та різного роду скрипти можна скачати на офіційному сайті avz).

AVZ, крім усього іншого, можна використовувати в якості досить докладного аналізатора поточних процесів. Наявна в комплекті програми спеціальна утиліта відображає всі запущені модулі, сервіси та бібліотеки і з її допомогою можна легко відстежити спроби активування руткита або кейлогерів, оскільки в ній відображаються, в тому числі процеси, що не відображаються стандартними засобами Windows.


Наявна в комплекті програми   спеціальна утиліта   відображає всі запущені модулі, сервіси та бібліотеки і з її допомогою можна легко відстежити спроби активування руткита або кейлогерів, оскільки в ній відображаються, в тому числі процеси, що не відображаються   стандартними засобами   Windows

Основні особливості програми AVZ перераховані в доданому списку:

  • мікромодулі евристичної перевірки Windows , Які проводять сканування операційної системи з виявленням шпигунських програм і вірусів за результатами аналізу реєстру, об'єктів в системі і пам'яті комп'ютера.
  • Регулярно оновлюється база даних цифрових підписів файлів системи і безпечних ресурсів відомих програм.
  • Засоби виявлення і знешкодження Rootkit.
  • Відстеження перехоплення натискань клавіш клавіатури і інших троянських програм.
  • Нейросканер, що містить стандартний сканер сигнатур і аналізатор для перевірки підозрілих ресурсів за допомогою нейромереж.
  • Сканер установок Winsock SPI / LSP.
  • Диспетчер перевірки процесів і сервісів.
  • Завантажити безкоштовно останню версію avz можна на офіційний сайті розробника
  • Засіб пошуку файлів на будь-яких носіях. Дозволяє знаходити шукані файли за параметрами, які відсутні в стандартній пошукової утиліту Windows.
  • АВЗ антивірус має засіб для пошуку потрібних даних в системному реєстрі з можливістю виведення результатів у вигляді текстового файлу або таблиці з можливістю подальшого редагування та експорту в реєстр.
  • Детектор відкритих портів TCP / UDP, аналіз мережевого трафіку.
  • Детектор ресурсів, відкритих для всіх користувачів і файлів, до яких відкритий загальний доступ в мережі.
  • Утиліта відновлення операційної системи і деякого програмного забезпечення , Відновлення особистих налаштувань браузера і інших параметрів, пошкоджених вірусами або інших небажаних софтом.
  • Видалення небажаних файлів виявлених евристичним аналізом.
  • Перевірка ресурсів усередині архівів.
  • Сканування і відновлення пошкоджених даних в NTFS розділі файлової системи.
  • Сканер AVZGuard.
  • Засіб Boot Cleaner для очищення завантажувального сектора.
  • Засіб сканування процесів і драйверів AVZPM.
  • Засіб для аналізу процесів Windows.

антивірусна утиліта AVZ призначена для виявлення і видалення:

SpyWare і AdWare модулів - це основне призначення утиліти
Dialer (Trojan.Dialer)
троянських програм
BackDoor модулів
Мережевих і поштових черв'яків
TrojanSpy, TrojanDownloader, TrojanDropper

Основні особливості утиліти AVZ
(Крім типового сигнатурного сканера)

Мікропрограми евристичної перевірки системи.
Мікропрограми проводять пошук відомих SpyWare і вірусів за непрямими ознаками - на підставі аналізу реєстру, файлів на диску і в пам'яті.

оновлювана база без небезпечних файлів .
У неї входять цифрові підписи десятків тисяч системних файлів і файлів відомих безпечних процесів. База підключена до всіх систем AVZ і працює за принципом "свій / чужий" - безпечні файли не вносяться в карантин, для них заблоковано видалення і висновок попереджень, база використовується антіруткіта, системою пошуку файлів, різними аналізаторами. Зокрема, вбудований диспетчер процесів виділяє безпечні процеси і сервіси кольором, пошук файлів на диску може виключати з пошуку відомі файли (що дуже корисно при пошуку на диску троянських програм);

Вбудована система виявлення Rootkit.
Пошук RootKit йде без застосування сигнатур на підставі дослідження базових системних бібліотек на предмет перехоплення їх функцій. AVZ може не тільки виявляти RootKit, а й виробляти коректну блокування роботи UserMode RootKit для свого процесу і KernelMode RootKit на рівні системи. Протидія RootKit поширюється на всі сервісні функції AVZ, в результаті сканер AVZ може виявляти масковані процеси, система пошуку в реєстрі "бачить" масковані ключі і т.п. Антируткіт забезпечений аналізатором, який проводить виявлення процесів і сервісів, маскованих RootKit. Однією з головних на мій погляд особливостей системи протидії RootKit є її працездатність в Win9X (распространеннное думку про відсутність RootKit, що працюють на платформі Win9X глибоко помилково - відомі сотні троянських програм, перехоплюючих API функції для маскування своєї присутності, для спотворення роботи API функцій або стеження за їх використанням). Іншою особливістю є універсальна система виявлення та блокування KernelMode RootKit, працездатна під Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1

детектор клавіатурних шпигунів (Keylogger) і троянських DLL.
Пошук Keylogger і троянських DLL ведеться на підставі аналізу системи без застосування бази сигнатур, що дозволяє досить впевнено детектувати заздалегідь невідомі троянські DLL і Keylogger;

Нейроаналізатор.
Поминаючи сигнатурного аналізатора AVZ містить нейроемулятор, який дозволяє виробляти дослідження підозрілих файлів за допомогою нейромережі. В даний час нейромережа застосовується в детекторі кілоггерів.

Вбудований аналізатор Winsock SPI / LSP налаштувань.
Дозволяє проаналізувати настройки, діагностувати можливі помилки в налаштуванні і зробити автоматичне лікування. Можливість автоматичної діагностики і лікування корисна для початківців користувачів (в утиліти типу LSPFix автоматичне лікування відсутнє). Для дослідження SPI / LSP вручну в програмі є спеціальний менеджер налаштувань LSP / SPI. На роботу аналізатора Winsock SPI / LSP поширюється дія антіруткіта;

Вбудований диспетчер процесів, сервісів і драйверів.
Призначений для вивчення запущених процесів і завантажених бібліотек, запущених сервісів і драйверів. На роботу диспетчера процесів поширюється дія антіруткіта (як наслідок - він "бачить" масковані руткітом процеси). Диспетчер процесів пов'язаний з базою безпечних файлів AVZ , Упізнані безпечні і системні файли виділяються кольором;

Вбудована утиліта для пошуку файлів на диску.
Дозволяє шукати файл за різними критеріями, можливості системи пошуку перевершують можливості системного пошуку. На роботу системи пошуку поширюється дія антіруткіта (як наслідок - пошук "бачить" масковані руткітом файли і може видалити їх), фільтр дозволяє виключати з результатів пошуку файли, розпізнані AVZ як безпечні. Результати пошуку доступні у вигляді текстового протоколу і у вигляді таблиці, в якій можна помітити групу файлів для подальшого видалення або приміщення в карантин

Вбудована утиліта для пошуку даних в реєстрі.
Дозволяє шукати ключі і параметри по заданому зразку, результати пошуку доступні у вигляді текстового протоколу і у вигляді таблиці, в якій можна відзначити кілька ключів для їх експорту або видалення. На роботу системи пошуку поширюється дія антіруткіта (як наслідок - пошук "бачить" масковані руткітом ключі реєстру і може видалити їх)

Вбудований аналізатор відкритих портів TCP / UDP.
На нього поширюється дія антіруткіта, в Windows XP для кожного порту відображається використовує порт процес. Аналізатор спирається на оновлювану базу портів відомих троянських / Backdoor програм і відомих системних сервісів . Пошук портів троянських програм включений в основний алгоритм перевірки системи - при виявленні підозрілих портів в протокол виводяться попередження із зазначенням, яким троянських програм властиве використання даного порту

Вбудований аналізатор загальних ресурсів, мережевих сеансів і відкритих по мережі файлів.
Працює в Win9X і в Nt / W2K / XP.

Вбудований аналізатор Downloaded Program Files (DPF) - відображає елементи DPF, підключений до всіх ссітемам AVZ.

Мікропрограми відновлення системи.
Мікропрограми проводять відновлення налаштувань Internet Explorer, параметрів запуску програм і інші системні параметри , що ушкоджуються шкідливими програмами . Відновлення запускається вручну, відновлювані параметри указуються користувачем.

Евристичне видалення файлів.
Суть його полягає в тому, що якщо в ході лікування віддалялися шкідливі файли і включена ця опція, то проводиться автоматичне дослідження системи, що охоплює класи, BHO, розширення IE і Explorer, всі доступні AVZ види автозапуску, Winlogon, SPI / LSP і т.п . Всі знайдені посилання на віддалений файл автоматично очищаються від занесенням в протокол інформації про те, що конкретно і де було вичищено. Для цієї чистки активно застосовується движок мікропрограм лікування системи;

Перевірка архівів.
Починаючи з версії 3.60 AVZ підтримує перевірку архівів і складових файлів. на теперішній момент перевіряються архіви формату ZIP , RAR, CAB, GZIP, TAR; листи електронної пошти і MHT файли; CHM архіви

Перевірка і лікування потоків NTFS.
Перевірка NTFS потоків включена в AVZ починаючи з версії 3.75

Скрипти управління.
Дозволяють адміністратору написати скрипт, який виконує на ПК користувача набір заданих операцій. Скрипти дозволяють застосовувати AVZ в корпоративній мережі, включаючи його запуск в ході завантаження системи. Аналізатор процесів.
Аналізатор використовує нейромережі і мікропрограми аналізу, він включається при включенні розширеного аналізу на максимальному рівні евристики і призначений для пошуку підозрілих процесів в пам'яті.

Система AVZGuard.
Призначена для боротьби з трудноудалимой шкідливими програмами, може крім AVZ захищати зазначені користувачем додатки, наприклад, інші антишпигунські і антивірусні програми.

система прямого доступу до диска для роботи із заблокованими файлами.
Працює на FAT16 / FAT32 / NTFS, підтримується на всіх операційних системах лінійки NT, дозволяє сканеру аналізувати заблоковані файли і поміщати їх в карантин.

Драйвер моніторингу процесів і драйверів AVZPM.
Призначений для відстеження запуску та зупинки процесів і завантаження / розвантаження драйверів для пошуку маскуються драйверів і виявлення викривлень в описують процеси і драйвери структурах, створюваних DKOM руткитами.

Драйвер Boot Cleaner.
Призначений для виконання чищення системи (видалення файлів, драйверів і служб, ключів реєстру) з KernelMode. Операція чищення може виконуватися як в процесі перезавантаження комп'ютера, так і в ході лікування.

Що нового

Нове у версії 4.46

  • Доопрацювання та модифікації для сумісності з Windows 10

AVZ 4.46

Утиліта AVZ - потужний антивірусний сканер , Який використовується для швидкого видалення з ПК троянських, Backdoor компонентів, програм AdWare, SpyWare, іншого шкідливого коду , Наприклад, завантажувачів Dialer. Антивірус доступний для скачування за посиланням, зазначеної внизу сторінки.

AVZ використовується для сканування, подальшого видалення таких елементів:

  • поштових, мережевих черв'яків;
  • модулів AdWare, AdWare (пріоритетна спрямованість антивіруса);
  • троянів;
  • модулів BackDoor;
  • загрузчиков типу Trojan.Dialer;
  • таких шкідливі компонентів, як TrojanDropper, TrojanDownloader, TrojanSpy.

Антивірус AVZ має відмінну архівну базу, що включає в себе близько 300 тис. Вірусів, спеціальні прошивки для лікування, усунення програм, ІПУ пошуку, евристики, а також нейропрофілі. Додатково в архіві є близько 400 тис. Підписів безпечних файлів.

Програма передбачає використання величезної кількості потужних аналізаторів, наприклад, загальних ресурсів, відкритих портів, Downloaded Program Files. Одтельного уваги вимагають аналізатор процесор, можливість моніторингу роботи програми, Boot Cleaner. Крім зазначених можливостей утиліта використовує безліч додаткових, що дозволяють забезпечити максимальну безпеку ПК. Саме це робить антивірус AVZ настільки популярним серед користувачів.

AVZ завантажити безкоштовно

Повідомте про помилку


  • Битий посилання на скачування Файл не відповідає опису Інше
  • Надіслати повідомлення Надіслати повідомлення

    AVZ - антивірус Зайцева, призначений для виявлення і видалення AdWare і SpyWare програм. До того ж додаток справляється з поштовими хробаками, руткитами і троянами. За своїм функціоналом утиліта нагадує TrojanHunter, але перевершує його за ефективністю.


    За своїм функціоналом утиліта нагадує TrojanHunter, але перевершує його за ефективністю

    Антивірус «Заєць» сканує систему на наявність небезпечних файлів. Для моніторингу утиліта використовує евристичний аналіз. При виявленні потенційно небезпечних файлів, «захисник» відправляє їх в карантин.

    Антивірусне ПЗ встановлюється на будь-який комп'ютер. Що стосується операційної системи, то утиліта може працювати як на Windows 98, так і на Windows 10. Єдиним обмеженням є те, що на ранніх версіях не працюють такі технології, як AVZPM і AVZGuard.

    Основні можливості

    • Моніторинг системи на наявність шкідливого ПЗ;
    • Евристичний аналіз;
    • Сканування пристроїв, що підключаються до USB-портів;
    • Виявлення вразливостей системи;
    • Пошук та знешкодження шпигунів, запам'ятовуючих Ви телефонували паролі;
    • Ліквідація поштових і мережевих черв'яків;
    • Боротьба з троянами;
    • Сканування TCP / UDP портів;
    • Аналіз запущених процесів;
    • Оновлення бази даних;
    • Сканування реєстру;
    • Приміщення файлів в карантин.

    переваги

    AVZ антивірус прекрасно справляється з вірусами, але це не єдина його перевага. Додаток здатний відновлювати пошкоджений диск після активності деяких шкідливих програм. Завдяки використанню утиліти, користувачі можуть «зайти» на кожній сторінці розділи диска.

    Ще однією перевагою можна вважати відсутність конфлікту з іншими антивірусами. При цьому програми здатні працювати в «симбіозі», тобто популярні антивіруси починають знаходити навіть ті віруси, які раніше не виявляли. АВЗ служить для них хоч малою каталізатором.

    антивірусна утиліта AVZ розповсюджується абсолютно безкоштовно. У неї немає ніяких «PRO» версій. Досить один раз завантажити програму і можна використовувати її необмежену кількість раз.

    Антивірус AVZ не потребує встановлення. Досить завантажити утиліту, а потім розпакувати її. Якщо сканувати систему кожен день, можна швидко справлятися з новими шпигунами, які проникли в систему.

    Для багатьох користувачів перевагою є інтуїтивно зрозумілий інтерфейс . До того ж антивірусна утиліта avz поширюється російською мовою. Завдяки цьому навіть новачок впорається з керуванням і налаштуванням.

    На окрему увагу заслуговує нейроаналізатор. Утиліта має не тільки базу даних для пошуку вірусів, але і нейроемулятор. Виявивши підозрілий файлик, утиліта поміщає його в нейросеть для проведення дослідницьких заходів.

    Завдяки микропрограммам відновлення системи, можливо зробити скидання налаштувань Internet Explorer , А також системних параметрів. Слід зауважити, що процес відновлення необхідно запускати вручну. При цьому попередньо потрібно виставити параметри.

    Система AVZGuard дозволяє впоратися з трудноудаляємиє додатками. До того ж після настройки, можна вказати програми, які необхідно захищати. Найкраще додавати в базу інше антивірусне ПЗ.

    недоліки

    Програма сканер AVZ погано справляється з вірусами, упакованими в архіви. Це означає, що в момент завантаження з інтернету заархивированного файлу, «захисник» не здатний виявити більшу частину троянів.

    Іноді програма намагається видалити важливі для системи файли, так як вважає їх інфікованими. Найкраще самостійно переглядати, все що знайшов антивірус.

    ще одним істотним недоліком можна вважати те, що АВЗ для Windows 7 не здатний справлятися з проявляють погрозами в режимі реального часу.

    Зміни в новій Версії

    З виходом новой Версії , Антивірусний сканер зазнав деяких змін. До основних модифікацій можна віднести:

    • Розширення діагностики локальної мережі;
    • Змінено робота з архівами;
    • Додана функція парсеру для імен файлів;
    • Можливість видалення політик Гугл;
    • При знаходженні помилки, відбувається переміщення на рядок з проблемою;
    • Виправлені деякі функції роботи скрипта;
    • Ліквідовано помилка виявлення процесів на 64-бітних системах;
    • Переглянута робота карантину;
    • Змінено принцип роботи на виндовс 10.

    Крім основних модифікацій, були внесені невеликі зміни, що стосуються принципу роботи програми, які не відчутні для користувача.

    Як завантажити утиліту

    Розібравшись з тим, що таке AVZ і для чого він потрібен, можна перейти до завантаження програми. Спочатку потрібно перейти на офіційний інтернет-ресурс розробника Олега Зайцева. У браузері потрібно ввести адресу «z-oleg.com».

    Коли веб-сайт завантажиться, необхідно на навігаційній панелі знайти «AVZ». Після цього вибрати в меню «Download / Завантажити».


    Після цього вибрати в меню «Download / Завантажити»


    Запуск програми

    Після того як вийде AVZ завантажити безкоштовно, можна буде приступити до його розпакування. Для цього, необхідно натиснути правою кнопкою «Миші» на архів, а потім вибрати «Extract to avz4».


    Коли антивірус буде розпакувати, необхідно увійти в папку, а потім запустити exe-файл.


    Коли утиліта запуститься, користувач зможе вибрати носій інформації, який потрібно буде перевірити. До того ж можна налаштувати типи файлів, які буде переглядати антивірус. І ще одним важливим моментом є пункт «Параметри пошуку».

    Після настройки сканера, необхідно натиснути «Пуск». Коли запуститься сканування, в поле «Протокол» можна буде побачити результати моніторингу. Зазвичай сканування займає не більше 10 хвилин.


    Зазвичай сканування займає не більше 10 хвилин

    Крім звичайного сканування, користувачі можуть скористатися додатковими можливостями . Для цього необхідно натиснути на пункт меню «Сервис».


    Для цього необхідно натиснути на пункт меню «Сервис»

    Кожен пункт меню виконує свою функцію. До найпопулярніших можливостям можна віднести:

    • Диспетчер процесів;
    • Диспетчер служб і драйверів;
    • Менеджер автозапуску;
    • Системні утиліти.

    Завдяки доступному функціоналу, професіонали швидко справляються з вірусами і проблемами, що виникли на комп'ютері.

    Висновок

    Антивірусна утиліта прекрасно справляється з поставленими завданнями. До того ж завантажувати додаток можна абсолютно безкоштовно. Сканер можна переносити на флешці, а значить його можна використовувати для сканування будь-яких комп'ютерів, навіть не підключених до інтернету.

    Звичайно, у програмки є деякі недоліки, але не варто забувати, що її написанням займається тільки один розробник. Поступово виявлені помилки усуваються, а функціонал оновлюється.

    Програму найчастіше використовують фахівці для лікування своїх і клієнтських комп'ютерів. Новачки також можуть користуватися цією програмою. Єдине, про що варто пам'ятати, це те що крім утиліти, на комп'ютері повинен бути встановлений повноцінний антивірус.

    Можливо вас ще зацікавить:

    Відео огляд AVZ

    AVZ - безкоштовна антивірусна програма , Яка призначена для очищення комп'ютера від Spyware і Adware програм, різних Backdoor і троянських компонентів та іншого шкідливого коду (завантажувачів троянських програм, Dialer і т. П.).

    Крім стандартних сканерів (з магічними аналізатором) і ревізора включає в себе ряд засобів автоматизації видалення шкідливого коду, частина з яких є нетиповими (на 2007 рік) і надають досить грамотному користувачеві розширені засоби контролю.

    Програма була розроблена Олегом Зайцевим. З 2007 року Олег працює в Лабораторії Касперського і залишається єдиним розробником AVZ. Використовувані в AVZ напрацювання і технології увійшли в основні продукти Лабораторії Касперського - Kaspersky Internet Security 2009/2010 і Kaspersky for Windows Workstations 6 MP4.

    призначення AVZ

    Програма AVZ служить для знаходження і видалення:

    • Spyware і Adware
    • троянських програм
    • Backdoor
    • вірусів
    • мережевих черв'яків
    • поштових черв'яків
    • руткітів
    • кейлогерів

    Програму також застосовують для створення балок, корисних при запиті допомоги на антивірусних форумах.

    Засоби, вбудовані в AVZ

    • Мікропрограми евристичної перевірки системи

    Мікропрограми проводять пошук відомих Spyware і вірусів за непрямими ознаками - на підставі аналізу реєстру, файлів на диску і в пам'яті.

    • Оновлювана база безпечних файлів

    У неї входять цифрові підписи десятків тисяч системних файлів і файлів відомих безпечних процесів. База підключена до всіх систем AVZ і працює за принципом «свій / чужий» - безпечні файли не вносяться в карантин, для них заблоковано видалення і висновок попереджень, база використовується антіруткіта, системою пошуку файлів, різними аналізаторами. Зокрема, вбудований диспетчер процесів виділяє безпечні процеси і сервіси кольором, пошук файлів на диску може виключати з пошуку відомі файли (що дуже корисно при пошуку на диску троянських програм).

    • Детектор руткітів (вбудований)

    Пошук руткітів йде без застосування сигнатур, на підставі дослідження базових системних бібліотек на предмет перехоплення їх функцій. AVZ може не тільки виявляти руткіти, а й виробляти коректну блокування роботи руткітів. Протидія руткитам поширюється на всі сервісні функції AVZ, в результаті сканер AVZ може виявляти масковані процеси, система пошуку в реєстрі "бачить" масковані ключі і т. П. Антируткіт забезпечений аналізатором, який проводить виявлення процесів і сервісів, маскованих руткитами. Особливістю системи протидії руткитам є її працездатність в Windows 9x. Іншою особливістю є універсальна система виявлення і блокування KernelMode руткітів, працездатна під Microsoft Windows NT, Microsoft Windows 2000, pro / server, Microsoft Windows XP / XP SP1 / XP SP2 / XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1.

    • Детектор клавіатурних шпигунів і троянських DLL

    Пошук кейлогерів і троянських DLL ведеться на підставі аналізу системи без застосування бази сигнатур, що дозволяє досить впевнено детектувати заздалегідь невідомі троянські DLL і кейлогери.

    • Нейроаналізатор

    Крім сигнатурного аналізатора, AVZ містить нейроемулятор, який дозволяє проводити дослідження підозрілих файлів за допомогою нейронної мережі . В даний час нейромережа застосовується в детекторі кейлогерів.

    • Аналізатор Winsock SPI / LSP налаштувань (вбудований)

    Дозволяє проаналізувати настройки, діагностувати можливі помилки в налаштуванні і зробити автоматичне лікування. Можливість автоматичної діагностики і лікування корисна для початківців користувачів (в утиліти типу LSPFix автоматичне лікування відсутнє). Для дослідження SPI / LSP вручну в програмі є спеціальний менеджер налаштувань LSP / SPI. На роботу аналізатора Winsock SPI / LSP поширюється дія антіруткіта.

    • Диспетчер процесів, сервісів і драйверів (вбудований)

    Призначений для вивчення запущених процесів і завантажених бібліотек, запущених сервісів і драйверів. На роботу диспетчера процесів поширюється дія антіруткіта (як наслідок - він «бачить» Масковані руткітам процеси). Диспетчер процесів пов'язаний з базою безпечних файлів AVZ, розпізнані безпечні і системні файли виділяються кольором.

    • Утиліта для пошуку файлів на диску (вбудована)

    Дозволяє шукати файл за різними критеріями, можливості системи пошуку перевершують можливості системного пошуку. На роботу системи пошуку поширюється дія антіруткіта (як наслідок - пошук "бачить" масковані руткітом файли і може видалити їх), фільтр дозволяє виключати з результатів пошуку файли, розпізнані AVZ як безпечні. Результати пошуку доступні у вигляді текстового протоколу і у вигляді таблиці, в якій можна помітити групу файлів для подальшого видалення або приміщення в карантин.

    • Утиліта для пошуку даних в реєстрі (вбудована)

    Дозволяє шукати ключі і параметри по заданому зразку, результати пошуку доступні у вигляді текстового протоколу і у вигляді таблиці, в якій можна відзначити кілька ключів для їх експорту або видалення. На роботу системи пошуку поширюється дія антіруткіта (як наслідок - пошук "бачить" масковані руткітом ключі реєстру і може видалити їх).

    • Аналізатор відкритих портів TCP / UDP (вбудований)

    На нього поширюється дія антіруткіта, в Microsoft Windows XP для кожного порту відображається використовує порт процес. Аналізатор спирається на оновлювану базу портів відомих троянських / Backdoor програм і відомих системних сервісів. Пошук портів троянських програм включений в основний алгоритм перевірки системи - при виявленні підозрілих портів в протокол виводяться попередження із зазначенням, яким троянських програм властиве використання даного порту.

    • Аналізатор загальних ресурсів, мережевих сеансів і відкритих по мережі файлів (вбудований)

    Працює в Microsoft Windows 9x і в Microsoft Windows NT / 2000 / XP.

    • Аналізатор Downloaded Program Files (DPF) (вбудований)

    Відображає елементи DPF, підключений до всіх систем AVZ.

    • Мікропрограми відновлення системи

    Мікропрограми проводять відновлення налаштувань, параметрів запуску програм і інші системні параметри, що ушкоджуються шкідливими програмами. Відновлення запускається вручну, відновлювані параметри указуються користувачем.

    • Евристичне видалення файлів

    Суть його полягає в тому, що якщо в ході лікування віддалялися шкідливі файли і включена ця опція, то проводиться автоматичне дослідження системи, що охоплює класи, BHO, розширення і Провідника, всі доступні AVZ види автозапуску, Winlogon, SPI / LSP і т. П. всі знайдені посилання на віддалений файл автоматично очищаються від занесенням в протокол інформації про те, що конкретно і де було вичищено. Для цієї чистки активно застосовується движок мікропрограм лікування системи.

    • Перевірка архівів

    Починаючи з версії 3.60, AVZ підтримує перевірку архівів і складових файлів. На даний момент перевіряються архіви формату ZIP, RAR, CAB, tar; листи електронної пошти і MHT-файли; CHM-архіви.

    • Перевірка і лікування потоків NTFS

    Перевірка NTFS-потоків включена в AVZ починаючи з версії 3.75.

    • скрипти управління

    Дозволяють адміністратору написати скрипт, який виконує на ПК користувача набір заданих операцій. Скрипти дозволяють застосовувати AVZ в корпоративній мережі, включаючи його запуск в ході завантаження системи.

    • аналізатор процесів

    Аналізатор використовує нейромережі і мікропрограми аналізу, він включається при включенні розширеного аналізу на максимальному рівні евристики і призначений для пошуку підозрілих процесів в пам'яті.

    Призначена для боротьби з трудноудалимой шкідливими програмами, може крім AVZ захищати зазначені користувачем додатки, наприклад, інші антишпигунські і антивірусні програми.

    • Система прямого доступу до диска для роботи із заблокованими файлами

    Працює на FAT16 / FAT32 / NTFS, підтримується на всіх операційних системах лінійки NT, дозволяє сканеру аналізувати заблоковані файли і поміщати їх в карантин.

    • Драйвер моніторингу процесів і драйверів AVZPM

    Призначений для відстеження запуску та зупинки процесів і завантаження / розвантаження драйверів для пошуку маскуються драйверів і виявлення викривлень в описують процеси і драйвери структурах, створюваних DKOM-руткитами.

    • Драйвер Boot Cleaner

    Призначений для виконання чищення системи (видалення файлів, драйверів і служб, ключів реєстру) з KernelMode. Операція чищення може виконуватися як в процесі перезавантаження комп'ютера, так і в ході лікування.

    Схожі статті

    Дополнительная информация

    rss
    Карта