Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Антивирусная утилита AVZ

Ответить
Настройки темы
Антивирусы - Антивирусная утилита AVZ

Аватара для Guest

Guest



Профиль | Цитировать


Изменения
Автор: Drongo
Дата: 25-05-2010
Описание: Шапка темы.
AVZ




Антивирусная утилита, предназначенная для обнаружения и удаления SpyWare и AdWare модулей, Dialer (Trojan.Dialer), троянских программ, BackDoor модулей, сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper.
Особенности утилиты AVZ (помимо типового сигнатурного сканера):
- Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
- Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов.
- Встроенная система обнаружения Rootkit.
- Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger.
- Нейроанализатор. Помимо сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети.
- Встроенная утилита для поиска файлов на диске и многое другое.


Загрузка:
Полезные ресурсы:Связанные темы:

Отправлено: 01:33, 28-09-2004

 

Новый участник


Сообщения: 22
Благодарности: 2

Профиль | Отправить PM | Цитировать


Tomka, так ведь с помощью логов зачастую комп и лечат. Например на бесплатном сервисе от каспера можно как раз с помощью логов получить инструкции по лечению: http://www.avptool.ru/forum/

Отправлено: 21:26, 14-08-2010 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Tiran88:
Например на бесплатном сервисе от каспера можно как раз с помощью логов получить инструкции по лечению »
Мы привыкли это делать самостоятельно - Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:18, 15-08-2010 | #32


Новый участник


Сообщения: 36
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скачал AVZ с офф.сайта.
Запустил, выставив параметры...


Вот настройки программы:

Отправлено: 16:37, 16-09-2011 | #33


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ottome, запуск происходит от имени администратора? Выполняя сканирование вы хотите только просканировать или получить логи? Лучше выполните стандартный скрипт №2 - Файл - стандартные скрипты - установите галку напротив пункта 2 - нажмите выполнить отмеченными. Прикрепите их сюда, если что-то будет в них, перенесём в раздел лечения.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:52, 19-09-2011 | #34


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Из мануала не понятно, куда, как и в каком виде сохраняет AVZ при отработки функции ExecuteAutoQuarantine. Существует ли дублирование действий в функциях CreateQurantineArchive(AVZLogDir+'Qurantine.zip') и ExecuteAutoQuarantine? Поясните, пожалуйста…

Отправлено: 11:47, 22-12-2011 | #35


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата akrav:
Из мануала не понятно, куда, как и в каком виде сохраняет AVZ при отработки функции ExecuteAutoQuarantine »
Сохраняет в директорию AVZ в папку Quarantine\yyyy-mm-dd, в эту папку добавляются все файлы не прошедшие базу безопасных. А Вот эта команда не совсем верна
Цитата akrav:
CreateQurantineArchive(AVZLogDir+'Qurantine.zip') »
Сам архив карантина, создаёт эта команда
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Тоесть, правильно нужно написать так
Код: Выделить весь код
begin
 ExecuteAutoQuarantine; // Создание автокарантина всех файлов не прошедших по базе безопасных
 CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); // Создание архива из папки в которую помещены все файлы найденные предыдущей командой.
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:49, 22-12-2011 | #36


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
begin
RunScan; // сигнатурное сканирование
ExecuteAutoQuarantine; // создание автокарантина всех файлов не прошедших по базе безопасных 
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');  // создание архива из папки в которую помещены все файлы найденные предыдущими командами
end
Верно излагаю? И еще вопрос: возможно ли написание скриптов в AVZ на Pascal или Delphi?

Отправлено: 16:45, 23-12-2011 | #37


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата akrav:
RunScan; // сигнатурное сканирование »
Оно конечно слабое, но можно.

Цитата akrav:
И еще вопрос: возможно ли написание скриптов в AVZ на Pascal или Delphi? »
Конечно, и существует уже множество скриптов, на вскидку перечислю одни из более используемых в лечении:

1. Скрипт для корректного удаления SFC.SYS - службы - SFC и замена sfcfiles.dll
2. Скрипт по замене файла beep.sys
3. Зачистка следов из секции [Модули расширения системы печати]
4. Как полностью устранить проблему, связанную с настройками автоматического обновления
И так далее.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:42, 23-12-2011 | #38


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо! Интересно, а если скопировать рабочие процедуры, написанные на Delphi, в AVZ. Будут работать?

Отправлено: 15:04, 26-12-2011 | #39


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


akrav, Нет, вернее не все, там не поддерживается ряд операторов и функций. Если интересует, можете обратиться к документации пункт 15-й - скрипты управления.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:55, 26-12-2011 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - Антивирусная утилита AVZ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [архив] Антивирусная защита для Windows 7 Blast Microsoft Windows 7 346 08-04-2010 00:23
Лог с помощью AVZ Игорь Анатольевич Лечение систем от вредоносных программ 21 26-07-2009 22:40
Не запускается ни одна антивирусная программа tarakan1983 Лечение систем от вредоносных программ 3 12-12-2008 22:12
Антивирусная проверка при установки Windows onis Автоматическая установка приложений 9 28-10-2008 18:44
Антивирусная защита локальной сети (домен Windows 2003 Server) simply_sash Microsoft Windows NT/2000/2003 22 07-05-2008 23:41




 
Переход