RSS Feeds
загрузка...
Софт Software / Free Soft

Антивирусная утилита AVZ - 4.34

  Сказали 'Спасибо': 85 чел.
Автор: WatashiwaНаписать ПС (Send PM) | [сообщить модератору] | Дата: 10-07-2010 / 16:32 | 3750 просмотров | [31 комментариев]

Антивирусная утилита AVZ - 4.34 (07.07.2010)

Важное событие не пройдет незамеченно... Очередное обновление. Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления: SpyWare, AdvWare программ и модулей (это одно из основных назначений утилиты), Руткитов и вредоносных программ, маскирующих свои процессы, Сетевых и почтовых червей, Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером), Троянских программ-звонилок (Dialer, Trojan.Dialer, Porn-Dialer), Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем;
Антивирусная утилита AVZ - 4.34. Архив с утилитой содержит базу вирусов от 08.07.2010 - 275419 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 374 микропрограмм эвристики, 9 микропрограмм ИПУ, 224 микропрограммы поиска и устранения проблем, 213048 подписей безопасных файлов. Новая версия содержит ряд радикальных доработок и усовершенствований.

Офсайт: z-oleg.com
Язык: русский
Размер: 6 Mb

 Описание с сайта
Утилита является прямым аналогом программ Trojan Hunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление AdWare, SpyWare и троянских программ.

Сразу следует отметить, что программы категорий SpyWare, AdWare по определению не являются вирусами или троянскими программами. Они шпионят за пользователем и загружают информацию и программный код на пораженный компьютер в основном из маркетинговых соображений (т.е. передаваемая информация не содержит критических данных – паролей, номеров кредитных карт и т.п., а загружаемая информация является рекламой или обновлениями). Однако очень часто грань между SpyWare и троянской программой достаточно условна и точная классификация затруднительна. Моя методика классификации и критерии описаны в данной справочной системе. Дополнительную информацию о вредоносных программах можно найти в моей книге "Rootkits, SpyWare/AdWare, Keyloggers & BackDoors. Обнаружение и защита"

Особенностью программы AVZ является возможность настройки реакции программы на каждую из категорий вредоносных программы – например, можно задать режим уничтожения найденных вирусов и троянских программ, но заблокировать удаление AdWare.

Другой особенностью AVZ являются многочисленные эвристические проверки системы, не основанные на механизме поиска по сигнатурам – это поиск RootKit, клавиатурных шпионов, различных Backdoor по базе типовых портов TCP/UDP. Подобные методы поиска позволяют находить новые разновидности вредоносных программ.

Кроме типового для программ данного класса поиска файлов по сигнатурам в AVZ встроена база с цифровыми подписями десятков тысяч системных файлов. Применение данной базы позволяет уменьшить количество ложных срабатываний эвристики и позволяет решать ряд задач. В частности, в системе поиска файлов есть фильтр для исключения известных файлов из результатов поиска, в диспетчере запущенных процессов и настроек SPI производится цветовое выделение известных процессов, при добавлении файлов в карантин производится блокировка добавления известных AVZ безопасных файлов.

Как показала моя практика, очень часто программа типа SpyWare может быть классифицирована как AdWare и наоборот (причины просты – целью шпионажа в большинстве случаев является целевая реклама). Для таких случаев в своей классификации я ввел обобщающую категорию Spy, которая грубо может трактоваться как AdWare+SpyWare. Термин Spy переводится как «шпион», «тайный агент», «следить», «подглядывать», «совать нос в чужие дела». Этот термин достаточно хорошо подходит к программам подобного класса.

Начиная с версии 4.29 в AVZ локализация интерфейса и протоколов выполняется на основе обновляемых баз, на текущий момент поддерживается русский и английский язык, выбор языка производится автоматически или вручную при помощи параметра командной строки Lang или профиля локализации. Выбор языка идет автоматически (на русскоязычной системе русский, на остальных - английский) или вручную через параметры командной строки и профиль локализации. Параметр командной строки - lang=X, где X - название локализации, RU для русского, EN - для английского. Т.е. для принудительного включения русского языка нужно вызывать AVZ в виде avz.exe lang=ru (соответственно для принудительного включения английского avz.exe lang=en )

Ограничения программы:
1. Т.к. утилита направлена в первую очередь на борьбу с SpyWare и AdWare модулями, и в настоящий момент она не поддерживает проверку архивов некоторых типов, PE упаковщиков и документов. Для борьбы со SpyWare в этом просто нет надобности. Тем не менее, утилита совершенствуется и появление подобных функций планируется;
2. Утилита не лечит программы, зараженные компьютерными вирусами. Для качественного и корректного лечения зараженной программы необходимы специализированные антивирусы (например, антивирус Касперского, DrWeb, Norton Antivirus, Panda и т.п.). Делать нечто похожее на них (изобретая тем самым велосипед) у меня нет никакого желания, тем более что вирусы такого рода встречаются все реже.

Основные модификации:
[+++] Новая подсистема расширенного эвристического иследования системы. Запускается в конце исследования
системы, код исследования хранится в обновляемой базе, что позволяет добавлять новые процедуры
исследования без обновления самого AVZ
[+++] Новая подсистема эвристической чистки системы на основе обновляемой базы данных
[+++] XML протокол: в протокол выведены данные менеджера анализатора протоколов и обработчиков, менеджера SPI/LSP,
усовершенствован ряд существующих логов, в XML выведены данные о системе
[+++] Скрипт-язык: новые команды: ClearLog (очистка протокола), ExecuteScript (загрузка и исполнение скрипта),
QuarantineFileF (расширенный карантин по набору условий), ClearQuarantineEx (расширенная чистка крантина),
SysCleanGetFilesList (запрос списка файлов, назначенных на эвристическую чистку),
SysCleanSetFilesList (задание списка файлов для эвристической чистки),
DownloadFile (загрузка файла из Интернет), FTPSendFile (отправка файла на FTP сервер)
[+++] Поддержка x64 (в диспетчере процессов отображается тип процесса, поиск файлов ведется с учетом разрядности процесса,
карантин производится с учетом файлового редиректора (если есть идентичные файлы для x32 и x64, то карантинятся оба файла)
[++] Менеджер автозапуска - добавлен контроль ряда новых ключей
[++] Добавлен режим запуска на отдельном рабочем столе (ключ командной строки NewDsk=Y)
для упрощения борьбы с блокерами-вымогателями
[+] Добавлен ключ командной строки QrOnlyEXE - для активации фильтра, разрешающего помещение в
карантин только EXE файлов
[+] HTML протокол - добавлен дополнительный интерактив в разные точки протокола
[+] Эвристики ИПУ - добавлена запись данных о найденных потенциальных уязвимостях в XML
[-] Исправлен сбой антикейлоггера на Win7
[-] Исправлена ошибка в анализе ключей автозапуска (допускающие множественные значения
параметры с единственным значением анализировались некорректно)
[-] Скрипты - исправлена работа функции DeleteService (были проблемы с удалением ключа службы в реестре)
[-] BootCleaner - удаление файлов с атрибутом ReadOnly не работало как положено
[-] Исправлена работа функции ClearQuarantine
[-] Исправлены незначительные баги в парсере имен файлов

В новой версии в два раза расширена база чистых файлов и создана специальная автономная система для пополнения базы чистых.



Скачать можно тут: www.z-oleg.com

Источник : Офф.сайт

Публикация пропущена :
cultozavr 10-07-2010 / 18:01:14
версия для печати версия для печати | версия для печати с комментариями
0 Просмотреть другие публикации на совпадающие темы: AVZ, Антивирусная утилита
 
Страницы: 1 | 2    
Thanks a lot!
ilyusha5Написать ПС (Send PM) Дата: 10-07-2010 / 18:17:03 Быстро цитировать
подниму "уровень обсуждения" - надо бы, чтобы побольше народу увидело...
хоть самому и не надо :)
jnoНаписать ПС (Send PM) Дата: 10-07-2010 / 18:38:21 Быстро цитировать
Благодарю!
polonezНаписать ПС (Send PM) Дата: 10-07-2010 / 19:39:15 Быстро цитировать
Спасибо!
scorpio47Написать ПС (Send PM) Дата: 10-07-2010 / 19:49:50 Быстро цитировать
Спасибо!
scorpio47Написать ПС (Send PM) Дата: 10-07-2010 / 19:51:07 Быстро цитировать
Thks!
SerrrgeНаписать ПС (Send PM) Дата: 10-07-2010 / 20:06:46 Быстро цитировать
Спасибо! Уже вчера обновился.
SVBНаписать ПС (Send PM) Дата: 10-07-2010 / 20:58:11 Быстро цитировать
ага, а вин7 уже поддерживает?
NthnsqНаписать ПС (Send PM) Дата: 10-07-2010 / 23:59:18 Быстро цитировать
NthnsqНаписать ПС:
ага, а вин7 уже поддерживает?

Да, хотя еще есть мелкие недочеты :)
WatashiwaНаписать ПС (Send PM) Дата: 11-07-2010 / 00:29:46 Быстро цитировать
Спасибо огромнейшее
zephyrНаписать ПС (Send PM) Дата: 11-07-2010 / 08:20:27 Быстро цитировать
Преогромнейшее спасибо Архисвоевременнейшая вещь в перманентной борьбе с малварью
hlodvigНаписать ПС (Send PM) Дата: 11-07-2010 / 10:08:38 Быстро цитировать
А она хоть что-то находит?Скока не запускал-без толку,уже неск.лет.
jekovНаписать ПС (Send PM) Дата: 11-07-2010 / 11:38:22 Быстро цитировать
помог справиться с последствиями действия трояна W32.Harakit, он же csrCs.exe, маскирующийся под системный процесс csrSs.exe. NOD32 на зараженной машине его не видит, а вирус - сетевой. Если сравнить со старым фотографическим процессом - NOD видит позитив, фото, а негатив не видит, т.е. троян сидит на рабочей станции и пуляет себя по сети, а Nod удаляет его следы, а самого вируса не видит
hlodvigНаписать ПС (Send PM) Дата: 11-07-2010 / 12:05:18 Быстро цитировать
hlodvigНаписать ПС, удалось понять, как чел получил этот троян на комп? Как же его NOD увидев, пропустил??
ARНаписать ПС (Send PM) Дата: 11-07-2010 / 14:36:01 Быстро цитировать
Вирус попал с флешки - защита Panda USB vaccine, Avira Antivir Personal 10 версии (программы конфликтуют между собой и их лучше совместно не использовать, программы бесплатные). Механизм приникновения через autorun.inf. С Nod лучше использовать Panda USB vaccine - программа подхватывает на лету флешку и прошивает намертво autorun.inf не давая малвари подменять его своим
hlodvigНаписать ПС (Send PM) Дата: 11-07-2010 / 16:29:06 Быстро цитировать
Nod при подключении флешки - вируса не видит! А он используя механизм автозапуска (autorun.inf) - вирус его переписывает и проникает в компьютер. Пытался отключить автозапуск через систему, но тогда пользователю сложно работать с флешкой
hlodvigНаписать ПС (Send PM) Дата: 11-07-2010 / 16:36:47 Быстро цитировать
ARНаписать ПС:
Как же его NOD увидев, пропустил??

Тоже на работе был один троян, и тоже нод его не видел, а вот все то что троян дозагружал с инета нод успешно удалял. Я так неделю наблюдал их борьбу и ждал когда же обновление для нода найдет троян. Так и не дождался, куреитом удалил :)
WatashiwaНаписать ПС (Send PM) Дата: 11-07-2010 / 17:23:29 Быстро цитировать
the best!
zomzarНаписать ПС (Send PM) Дата: 11-07-2010 / 20:36:59 Быстро цитировать
hlodvigНаписать ПС Пытался отключить автозапуск через систему, но тогда пользователю сложно работать с флешкой
Чем сложно-то? Лишний раз Win+E нажать?
SuvorovНаписать ПС (Send PM) Дата: 13-07-2010 / 10:46:40 Быстро цитировать
SuvorovНаписать ПС n win+E не отключает механизм автозапуска, а лишь открывает новое окно Возможно надо было отключить в групповых политиках этот механизм Но в сети на 100 компах, которые я обслуживаю решил установить Panda Vaccine это надежнее, дабы обезвредить вирусы, проникающие в сеть с флешек пользователей через autorun.inf
hlodvigНаписать ПС (Send PM) Дата: 13-07-2010 / 14:26:16 Быстро цитировать
полезная прога. спасибо!
abissovНаписать ПС (Send PM) Дата: 15-07-2010 / 13:27:44 Быстро цитировать
Спасибо!
AfalinНаписать ПС (Send PM) Дата: 18-07-2010 / 04:32:55 Быстро цитировать
Cпасибо!
GOSERНаписать ПС (Send PM) Дата: 20-07-2010 / 00:30:47 Быстро цитировать
Это не утилита, а просто бомба !!!!
rassolofНаписать ПС (Send PM) Дата: 28-07-2010 / 15:01:16 Быстро цитировать
Пользую давно - вещь!
Слава тов. А.В.З.!!!
malikovНаписать ПС (Send PM) Дата: 01-08-2010 / 20:54:07 Быстро цитировать
hlodvigНаписать ПС:
Nod при подключении флешки - вируса не видит! А он используя механизм автозапуска (autorun.inf) - вирус его переписывает и проникает в компьютер. Пытался отключить автозапуск через систему, но тогда пользователю сложно работать с флешкой

Это дезинформация, Nod прекрасно видит вирей, как только флеха вставлена Nod через пару секунд уже докладывает о удалении вирей. Всегда отключаю автозапуск на всех дисках через Tweak UI, и при подключении подозрительной флешки открываю её через меню"открыть", а не кликами на на значке, да и скрытые файлы показывать ставлю, некоторые вири на флехах папки пользовательские скрытыми делают и хлам кое какой после вирей удалённых остаётся.
Ни один вирь в комп пока не пролез, не нужно на Nod'а бочку катить.
Вполне достойный антивирь...
asuramayaНаписать ПС (Send PM) Дата: 10-08-2010 / 02:49:05 Быстро цитировать
следующий патч отключает обработку Autorun.inf на 100% в XP. После его применения автозапуск не удастся запустить даже преднамеренно :) Установка: можно создать файл со след.содержимым и расширением .reg и запустить его. А можно исправить данный ключ реестра вручную

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
randalНаписать ПС (Send PM) Дата: 17-08-2010 / 12:51:19 Быстро цитировать
[
USER]12664[/USER]
А она хоть что-то находит?Скока не запускал-без толку,уже неск.лет

После Каспера ни когда не находила. Через пол года снёс.
sureНаписать ПС (Send PM) Дата: 21-08-2010 / 14:30:12 Быстро цитировать
asuramayaНаписать ПС на работе была установлена версия 3.6(по-моему) business edition - спущена из вышестоящей организации, база к ней скачивалась с FTP сервера этой организации бесплатно, были жесткие указания. Так помимо вышеописанного было отлавливание небезызвестного kido по сети, это было что-то. Я видел инфу что министерство финансов отказалась от Nod и перешло на антивирус Касперского Такие дела
hlodvigНаписать ПС (Send PM) Дата: 21-08-2010 / 20:15:26 Быстро цитировать
Avira Antivir Personal 10 версии практичнее, т.к. бесплатен, предлагает варианты выбора - что делать с малварью, дается бесплатно лицензия на год, год заканчивается выходит новая версия и лицензия продлевается на год, пока было так. Антивирус не тяжеловесен - работе не мешает
hlodvigНаписать ПС (Send PM) Дата: 21-08-2010 / 20:22:55 Быстро цитировать
Страницы: 1 | 2    
 
Логин:
Пароль:
  входить автоматически