AVZ 4.46 RUS FREE
| |
Сан_Саныч | Дата: Вторник, 18.10.2011, 16:43 | Сообщение # 1 |
Admin
Группа: Администраторы
Сообщений: 7259
Статус:
|
AVZ - антивирусная утилита AVZ предназначена для обнаружения и удаления: SpyWare и AdWare модулей - это основное назначение утилиты; Dialer (Trojan.Dialer); Троянских программ; BackDoor модулей; Сетевых и почтовых червей; TrojanSpy, TrojanDownloader, TrojanDropper
Особенностями утилиты AVZ:
Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров. Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75 Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти. Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы. Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
What's New in This Release: Архив с утилитой содержит базы от 4.09.2015 - 297614 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 394 микропрограммы эвристики, 9 микропрограмм ИПУ, 339 микропрограммы поиска и устранения проблем, 759074 подписей безопасных файлов. Новая версия содержит ряд доработок и усовершенствований.
Основные модификации:
[++] Расширена диагностика сети [++] В HTML протоколе удалено форматирование имен файлов в виде ссылок, отображаемые ранее в всплывающем хинте сведения о файле статически помещены в отчете. Изменение сделано для всех визардов [++] Модернизированы визарды чистки системы, поиска и устранения проблем (добавлены новые операции, устранен ряд ошибок) [++] Скрипт-язык - поддержка работы с архивами из скриптов, функции ZIP_CreateArchive и ZIP_ExtractArchive [++] Скрипт-язык - поддержка проверки прав пользователя, функции IsAdmin и IsElevated [++] Скрипт-язык: финкция GetLastExitCode для определения кода возврата запущенного процесса [++] Скрипт-язык: функция GetComputerDomain для определения домена ПК, GetHostByName и Ping для диагностики сети [++] Скрипт-язык: процедуры AddQuarantineFilter и ClearQuarantineFilter для фильтрации помещаемых в карантин файлов [++] Скрипт-язык: функция GetAVZDBDate для получения даты и времени сборки базы AVZ в целом, или ее отдельных компонент [++] Доработан парсер имен файлов [+] Добавлена процедура чистки 23 - удаление политик Google, создаваемых в реестре вредоносными программами [+] Добавлены сведения по файлам в планировщике заданий [+] Добавлен параметр QrPWD, позволяющий задать нестандартный пароль, используемый при архивации карантина [+] При выявлении синтаксической ошибке в скрипте курсор перемещается на место ошибки [--] Исправлена ошибка, приводящая в ряде случаев к неправильной работы переменной %allusersprofile% в скрипте [--] Устранен сбой формирования протокола исследования системы при анализе файла с поврежденной структурой VersionInfo [--] Исправлен ряд ошибок в работе визардов поиска и устранения проблем [--] Исправлена ошибка работы функции удаления ключей реестра (не учитывалось состояния редиректора) [--] Исправлена ошибка с обнаружением предположительно скрытых процессов на серверных и x64 системах [--] Исправлена ошибка, приводящая к обнаружению предположительно скрытых процессов [-] Исправлена ошибка с экранированием кавычек в XML логе (в некоторых случаях экранировались не все двойные кавычки) [-] Исправлена ошибка в менеджере протоколов - не работал парсер имен файлов
Изменения в v 4.46: [+/-] Доработки и модификации для совместимости с Windows 10
ОС: Windows 2000/XP/2003/Vista/2008/7/8/10 Размер: 9,61 Мб
Скачать AVZ 4.46 Rus Оф.сайт
|
|
| |
UncleGenja | Дата: Вторник, 18.10.2011, 18:00 | Сообщение # 2 |
Академик
Группа: Проверенные
Сообщений: 2678
Статус:
|
Не каждодневной нужности утилита, но в редких необязательных случаях необходима. Очень рекомендуется иметь каждому. Обновился без раздумий.
Если видишь, как вода течёт вверх по холму, значит, кто-то отплатил добром за добро.
|
|
| |
Afalin | Дата: Вторник, 18.10.2011, 18:18 | Сообщение # 3 |
Бакалавр
Группа: Старожилы
Сообщений: 229
Статус:
|
Спасибо!
|
|
| |
ricci | Дата: Вторник, 18.10.2011, 19:31 | Сообщение # 4 |
Бакалавр
Группа: Старожилы
Сообщений: 268
Статус:
|
У меня чет вылетает, если поставить галку "Блокировать работу Rootkit User-Mode" (система Win 7 HP SP1 x 64) На Win XP работала безукоризненно.
|
|
| |
Tarantini | Дата: Вторник, 18.10.2011, 19:55 | Сообщение # 5 |
Бакалавр
Группа: Старожилы
Сообщений: 276
Статус:
|
Спасибо,обновимся.
|
|
| |
bigsoft | Дата: Вторник, 18.10.2011, 20:19 | Сообщение # 6 |
Аспирант
Группа: Проверенные
Сообщений: 629
Статус:
|
спасибо!!!
|
|
| |
durik | Дата: Вторник, 18.10.2011, 21:12 | Сообщение # 7 |
Аспирант
Группа: Старожилы
Сообщений: 604
Статус:
|
Благодарю+ за труды!
|
|
| |
Андроид | Дата: Вторник, 18.10.2011, 22:56 | Сообщение # 8 |
Бакалавр
Группа: Старожилы
Сообщений: 250
Статус:
|
Благодарствую)
|
|
| |
Ganozri | Дата: Суббота, 22.10.2011, 11:31 | Сообщение # 9 |
Бакалавр
Группа: Старожилы
Сообщений: 268
Статус:
|
Спасибо Саныч...обновляюсь....
Ganozri
Не воспринимай всё как само собой разумеюшееся.....
|
|
| |
Geksogen | Дата: Понедельник, 21.11.2011, 11:25 | Сообщение # 10 |
Студент
Группа: Старожилы
Сообщений: 110
Статус:
|
Cпасибо за обновление.
|
|
| |
arturnot | Дата: Воскресенье, 18.12.2011, 11:14 | Сообщение # 11 |
Магистр
Группа: Старожилы
Сообщений: 392
Статус:
|
спасибо
|
|
| |
boomerang7 | Дата: Понедельник, 27.03.2017, 15:09 | Сообщение # 12 |
Абитуриент
Группа: Старожилы
Сообщений: 80
Статус:
|
подскажите пожалуйста дату с базами. или по свежее есть?заранне буду благодарен.я просто привык забирать с этого ресурса
|
|
| |
Сан_Саныч | Дата: Понедельник, 27.03.2017, 17:13 | Сообщение # 13 |
Admin
Группа: Администраторы
Сообщений: 7259
Статус:
|
Цитата boomerang7 ( ) подскажите пожалуйста дату с базами. или по свежее есть?заранне буду благодарен.я просто привык забирать с этого ресурса Об этом написано в первом посте
Цитата Сан_Саныч ( ) Архив с утилитой содержит базы от 4.09.2015 - 297614 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 394 микропрограммы эвристики, 9 микропрограмм ИПУ, 339 микропрограммы поиска и устранения проблем, 759074 подписей безопасных файлов. Новая версия содержит ряд доработок и усовершенствований. Обновлений автором не делалось, единственное упоминание, что версия 4.46 содержит актуализированные базы на 29.02.2016 и доработана для совместимости с Windows 10...
|
|
| |
|