Takýmto programom je univerzálny antivírusový program avz. Antivírusový nástroj AVZ

  • 27.07.2019

Popis:
AVZ
- Bezplatný rýchlo fungujúci antivírusový nástroj. Zahŕňa samotný AVZ a ďalšie nástroje AVZGuard / AVZPM / BootCleaner.
Jeho hlavným účelom je odhaliť a odstrániť moduly SpyWare a AdWare, ako aj Dialer (Trojan.Dialer), trójske kone, moduly BackDoor, sieťové a poštové červy, TrojanSpy, TrojanDownloader, TrojanDropper.
V skutočnosti je AVZ analógom populárneho programu Ad-aware (samozrejme s vlastnými zvláštnosťami).
Ďalšie možnosti zahŕňajú heuristickú kontrolu systému, vstavanú detekciu rootkitov, analyzátor nastavení Winsock SPI / LSP, vstavaný správca procesov, služieb a ovládačov, otvorený analyzátor portov TCP / UDP, Keylogger a Trojan DLL, ktoré fungujú bez podpisov (originálny neuroemulátor sa používa, čo umožňuje študovať podozrivé súbory pomocou neurónovej siete).

Vlastnosti nástroja AVZ:
Firmvér pre heuristickú kontrolu systému. Firmvér vyhľadáva známy SpyWare a vírusy nepriamymi indikáciami – na základe analýzy registra, súborov na disku a v pamäti.
Aktualizovaná databáza bezpečných súborov. Zahŕňa digitálne podpisy desiatok tisíc systémových súborov a súborov známych bezpečných procesov. Základňa je prepojená so všetkými systémami AVZ a funguje na princípe „priateľ / nepriateľ“ – bezpečné súbory nie sú v karanténe, blokuje sa im mazanie a varovné hlásenia, databázu využíva anti-rootkit, systém vyhľadávania súborov a rôzne analyzátory. Predovšetkým vstavaný správca procesov farebne zvýrazňuje bezpečné procesy a služby, vyhľadávanie súborov na disku môže z vyhľadávania vylúčiť známe súbory (čo je veľmi užitočné pri vyhľadávaní trójskych koní na disku);
Zabudovaný systém detekcie rootkitov. Hľadanie RootKitu prebieha bez použitia podpisov založených na štúdiu základných systémových knižníc na zachytenie ich funkcií. AVZ dokáže nielen detekovať RootKit, ale aj správne blokovať UserMode RootKit pre jeho proces a KernelMode RootKit na systémovej úrovni. Protiakcia RootKit sa vzťahuje na všetky funkcie služby AVZ, výsledkom čoho je, že skener AVZ dokáže odhaliť maskované procesy, vyhľadávací systém v registri „vidí“ maskované kľúče atď. Anti-rootkit je vybavený analyzátorom, ktorý deteguje procesy a služby maskované RootKit. Jednou z hlavných čŕt protiopatrenia RootKit je podľa môjho názoru jeho funkčnosť vo Win9X (rozšírený názor o absencii RootKit bežiaceho na platforme Win9X je hlboko mylný – sú známe stovky trójskych koní, ktoré zachytávajú funkcie API na maskovanie ich prítomnosť, narúšať fungovanie funkcií API alebo monitorovať ich pomocou). Ďalšou funkciou je KernelMode RootKit, univerzálny detekčný a blokovací systém, ktorý funguje pod Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1.
Keylogger a Trojan DLL detektor. Hľadanie Keylogger a Trojan DLL sa vykonáva na základe systémovej analýzy bez použitia databázy podpisov, čo umožňuje spoľahlivo odhaliť vopred neznáme Trojan DLL a Keylogger;
Neuroanalyzátor. Okrem toho analyzátor podpisov AVZ obsahuje neuroemulátor, ktorý vám umožňuje študovať podozrivé súbory pomocou neurónovej siete. V súčasnosti sa v keyloggerovom detektore používa neurónová sieť.
Vstavaný analyzátor Winsock SPI / LSP nastavenia. Umožňuje analyzovať nastavenia, diagnostikovať možné chyby v nastaveniach a vykonávať automatickú liečbu. Možnosť automatickej diagnostiky a liečby je užitočná pre začínajúcich používateľov (v utilitách ako je LSPFix automatická liečba neexistuje). Na manuálne štúdium SPI / LSP má program špeciálny správca nastavení LSP / SPI. Analyzátor Winsock SPI / LSP je krytý anti-rootkit;
Zabudovaný manažér procesov, služieb a ovládačov. Navrhnuté na štúdium bežiacich procesov a načítaných knižníc, spustených služieb a ovládačov. Činnosť správcu procesov je ovplyvnená anti-rootkitom (v dôsledku toho „vidí“ procesy maskované rootkitom). Správca procesov je prepojený s databázou bezpečných súborov AVZ, identifikované bezpečné a systémové súbory sú zvýraznené;
Vstavaný nástroj na vyhľadávanie súborov na disku. Umožňuje vám vyhľadávať súbor podľa rôznych kritérií, možnosti vyhľadávacieho systému sú lepšie ako možnosti systémového vyhľadávania. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ súbory maskované rootkitom a môže ich vymazať), filter umožňuje vylúčiť z výsledkov vyhľadávania súbory, ktoré AVZ rozpozná ako bezpečné. Výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť skupinu súborov na následné vymazanie alebo karanténu
Vstavaný nástroj na vyhľadávanie údajov v registri. Umožňuje vyhľadávať kľúče a parametre podľa zadaného vzoru, výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť viacero kľúčov na ich export alebo vymazanie. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ kľúče registra maskované rootkitom a môže ich odstrániť)
Vstavaný analyzátor pre otvorené porty TCP / UDP. Podlieha anti-rootkit efektu, vo Windows XP sa pri každom porte zobrazuje proces využívajúci port. Analyzátor sa spolieha na aktualizovanú databázu portov známych trójskych koní / programov Backdoor a známych systémových služieb. Hľadanie portov trójskych koní je zahrnuté v hlavnom algoritme kontroly systému - keď sa zistia podozrivé porty, v protokole sa zobrazia varovania, ktoré označujú, ktoré trójske kone majú tendenciu používať tento port
Vstavaný analyzátor pre zdieľané zdroje, sieťové relácie a otvorené súbory cez sieť. Funguje vo Win9X a Nt / W2K / XP.
Zabudovaný analyzátor Downloaded Program Files (DPF) - zobrazuje prvky DPF, pripojený ku všetkým systémom AVZ.
Firmvér na obnovenie systému. Firmvér opravuje nastavenia programu Internet Explorer, nastavenia spúšťania aplikácií a ďalšie systémové nastavenia, ktoré sú poškodené škodlivým softvérom. Obnova sa spúšťa manuálne, parametre, ktoré sa majú obnoviť, určuje používateľ.
Heuristické vymazanie súboru. Jeho podstata spočíva v tom, že ak boli počas liečby vymazané škodlivé súbory a táto možnosť je povolená, systém sa automaticky skontroluje, pokrýva triedy, BHO, rozšírenia IE a Explorer, všetky dostupné typy autorun AVZ, Winlogon, SPI / LSP atď... Všetky nájdené odkazy na vzdialený súbor sa automaticky vyčistia a do protokolu sa zapíšu informácie o tom, čo presne a kde bolo vyčistené. Na toto čistenie sa aktívne používa motor mikroprogramového ošetrenia systému;
Kontrola archívov. Od verzie 3.60 AVZ podporuje skenovanie archívov a zložených súborov. V súčasnosti prebieha kontrola archívov vo formátoch ZIP, RAR, CAB, GZIP, TAR; e-maily a súbory MHT; archívy CHM
Kontrola a dezinfekcia streamov NTFS. Kontrola streamov NTFS je súčasťou AVZ od verzie 3.75
Riadiace skripty. Umožňuje správcovi napísať skript, ktorý vykoná súbor špecifikovaných operácií na počítači používateľa. Skripty umožňujú použitie AVZ v podnikovej sieti vrátane jeho spustenia pri štarte systému.
Procesný analyzátor. Analyzátor využíva neurónové siete a analytický firmvér, zapne sa, keď je povolená pokročilá analýza na maximálnej úrovni heuristiky a je určený na vyhľadávanie podozrivých procesov v pamäti.
Systém AVZGuard. Navrhnutý na boj proti ťažko odstrániteľným škodlivým programom, okrem AVZ, môže chrániť užívateľom špecifikované aplikácie, napríklad iné antispywarové a antivírusové programy.
Systém priameho prístupu na disk pre prácu s uzamknutými súbormi. Pracuje na FAT16 / FAT32 / NTFS, je podporovaný na všetkých operačných systémoch radu NT, umožňuje skeneru analyzovať uzamknuté súbory a umiestniť ich do karantény.
Ovládač monitorovania procesov a ovládače AVZPM. Navrhnuté na sledovanie spustenia a zastavenia procesov a načítanie/uvoľňovanie ovládačov s cieľom nájsť maskované ovládače a odhaliť poškodenia v štruktúrach popisujúcich procesy a ovládače vytvorené rootkitmi DKOM.
Ovládač Boot Cleaner. Navrhnuté na vykonávanie čistenia systému (odstraňovanie súborov, ovládačov a služieb, kľúčov registra) z režimu KernelMode. Operáciu čistenia je možné vykonať počas reštartu počítača aj počas dezinfekcie.

Poznámka:
V prípade problémov s automatickou aktualizáciou databázy si môžete stiahnuť archív obsahujúci celú aktuálnu databázu - avzbase.zip (archív sa aktualizuje dvakrát denne)

Antivírusový nástroj AVZ určené na detekciu a odstránenie:

  • Hlavným účelom tohto nástroja sú moduly SpyWare a AdWare
  • Dialer (Trojan.Dialer)
  • trójske kone
  • Moduly BackDoor
  • Sieťové a poštové červy
  • TrojanSpy, TrojanDownloader, TrojanDropper

Hlavné funkcie pomôcky AVZ (okrem typického skenera podpisov)

Systémový heuristický firmvér... Firmvér vyhľadáva známy SpyWare a vírusy nepriamymi indikáciami – na základe analýzy registra, súborov na disku a v pamäti.

Aktualizovateľná databáza bezpečných súborov... Zahŕňa digitálne podpisy desiatok tisíc systémových súborov a súborov známych bezpečných procesov. Základňa je prepojená so všetkými systémami AVZ a funguje na princípe „priateľ / nepriateľ“ – bezpečné súbory nie sú v karanténe, blokuje sa im mazanie a varovné hlásenia, databázu využíva anti-rootkit, systém vyhľadávania súborov a rôzne analyzátory. Predovšetkým vstavaný správca procesov farebne zvýrazňuje bezpečné procesy a služby, vyhľadávanie súborov na disku môže z vyhľadávania vylúčiť známe súbory (čo je veľmi užitočné pri vyhľadávaní trójskych koní na disku);

Zabudovaný systém detekcie rootkitov... Hľadanie RootKitu prebieha bez použitia podpisov založených na štúdiu základných systémových knižníc na zachytenie ich funkcií. AVZ dokáže nielen detekovať RootKit, ale aj správne blokovať UserMode RootKit pre jeho proces a KernelMode RootKit na systémovej úrovni. Protiakcia RootKit sa vzťahuje na všetky funkcie služby AVZ, výsledkom čoho je, že skener AVZ dokáže odhaliť maskované procesy, vyhľadávací systém v registri „vidí“ maskované kľúče atď. Anti-rootkit je vybavený analyzátorom, ktorý deteguje procesy a služby maskované RootKit. Jednou z hlavných čŕt protiopatrenia RootKit je podľa môjho názoru jeho funkčnosť vo Win9X (rozšírený názor o absencii RootKit bežiaceho na platforme Win9X je hlboko mylný – sú známe stovky trójskych koní, ktoré zachytávajú funkcie API na maskovanie ich prítomnosť, narúšať fungovanie funkcií API alebo monitorovať ich pomocou). Ďalšou funkciou je KernelMode RootKit, univerzálny detekčný a blokovací systém, ktorý funguje pod Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1.

Keylogger a Trojan DLL detektor... Hľadanie Keylogger a Trojan DLL sa vykonáva na základe systémovej analýzy bez použitia databázy podpisov, čo umožňuje spoľahlivo odhaliť vopred neznáme Trojan DLL a Keylogger;

Neuroanalyzátor... Okrem toho analyzátor podpisov AVZ obsahuje neuroemulátor, ktorý vám umožňuje študovať podozrivé súbory pomocou neurónovej siete. V súčasnosti sa v keyloggerovom detektore používa neurónová sieť.

Vstavaný analyzátor Winsock SPI / LSP nastavenia... Umožňuje analyzovať nastavenia, diagnostikovať možné chyby v nastaveniach a vykonávať automatickú liečbu. Možnosť automatickej diagnostiky a liečby je užitočná pre začínajúcich používateľov (v utilitách ako je LSPFix automatická liečba neexistuje). Na manuálne štúdium SPI / LSP má program špeciálny správca nastavení LSP / SPI. Analyzátor Winsock SPI / LSP je krytý anti-rootkit;

Zabudovaný manažér procesov, služieb a ovládačov... Navrhnuté na štúdium bežiacich procesov a načítaných knižníc, spustených služieb a ovládačov. Činnosť správcu procesov je ovplyvnená anti-rootkitom (v dôsledku toho „vidí“ procesy maskované rootkitom). Správca procesov je prepojený s databázou bezpečných súborov AVZ, identifikované bezpečné a systémové súbory sú zvýraznené;

Vstavaný nástroj na vyhľadávanie súborov na disku... Umožňuje vám vyhľadávať súbor podľa rôznych kritérií, možnosti vyhľadávacieho systému sú lepšie ako možnosti systémového vyhľadávania. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ súbory maskované rootkitom a môže ich vymazať), filter umožňuje vylúčiť z výsledkov vyhľadávania súbory, ktoré AVZ rozpozná ako bezpečné. Výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť skupinu súborov na následné vymazanie alebo karanténu

Vstavaný nástroj na vyhľadávanie údajov v registri... Umožňuje vyhľadávať kľúče a parametre podľa zadaného vzoru, výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť viacero kľúčov na ich export alebo vymazanie. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ kľúče registra maskované rootkitom a môže ich odstrániť)

Vstavaný analyzátor otvorených portov TCP / UDP... Podlieha anti-rootkit efektu, vo Windows XP sa pri každom porte zobrazuje proces využívajúci port. Analyzátor sa spolieha na aktualizovanú databázu portov známych trójskych koní / programov Backdoor a známych systémových služieb. Hľadanie portov trójskych koní je zahrnuté v hlavnom algoritme kontroly systému - keď sa zistia podozrivé porty, v protokole sa zobrazia varovania, ktoré označujú, ktoré trójske kone majú tendenciu používať tento port

Vstavaný analyzátor pre zdieľané zdroje, sieťové relácie a otvorené súbory v sieti... Funguje vo Win9X a Nt / W2K / XP.

Zabudovaný analyzátor stiahnutých programových súborov (DPF).- zobrazuje prvky DPF, napojené na všetky systémy AVZ.

Firmvér na obnovenie systému... Firmvér opravuje nastavenia programu Internet Explorer, nastavenia spúšťania aplikácií a ďalšie systémové nastavenia, ktoré sú poškodené škodlivým softvérom. Obnova sa spúšťa manuálne, parametre, ktoré sa majú obnoviť, určuje používateľ.

Heuristické vymazanie súboru... Jeho podstata spočíva v tom, že ak boli počas liečby vymazané škodlivé súbory a táto možnosť je povolená, systém sa automaticky skontroluje, pokrýva triedy, BHO, rozšírenia IE a Explorer, všetky dostupné typy autorun AVZ, Winlogon, SPI / LSP atď... Všetky nájdené odkazy na vzdialený súbor sa automaticky vyčistia a do protokolu sa zapíšu informácie o tom, čo presne a kde bolo vyčistené. Na toto čistenie sa aktívne používa motor mikroprogramového ošetrenia systému;

Kontrola archívov... Od verzie 3.60 AVZ podporuje skenovanie archívov a zložených súborov. V súčasnosti prebieha kontrola archívov vo formátoch ZIP, RAR, CAB, GZIP, TAR; e-maily a súbory MHT; archívy CHM

Kontrola a dezinfekcia streamov NTFS... Kontrola streamov NTFS je súčasťou AVZ od verzie 3.75

Ovládacie skripty... Umožňuje správcovi napísať skript, ktorý vykoná súbor špecifikovaných operácií na počítači používateľa. Skripty umožňujú použitie AVZ v podnikovej sieti vrátane jeho spustenia pri štarte systému.

Procesný analyzátor... Analyzátor využíva neurónové siete a analytický firmvér, zapne sa, keď je povolená pokročilá analýza na maximálnej úrovni heuristiky a je určený na vyhľadávanie podozrivých procesov v pamäti.

Systém AVZGuard... Navrhnutý na boj proti ťažko odstrániteľným škodlivým programom, okrem AVZ, môže chrániť užívateľom špecifikované aplikácie, napríklad iné antispywarové a antivírusové programy.

Systém priameho prístupu na disk pre prácu s uzamknutými súbormi... Pracuje na FAT16 / FAT32 / NTFS, je podporovaný na všetkých operačných systémoch radu NT, umožňuje skeneru analyzovať uzamknuté súbory a umiestniť ich do karantény.

Ovládač monitorovania procesov a ovládače AVZPM... Navrhnuté na sledovanie spustenia a zastavenia procesov a načítanie/uvoľňovanie ovládačov s cieľom nájsť maskované ovládače a odhaliť poškodenia v štruktúrach popisujúcich procesy a ovládače vytvorené rootkitmi DKOM.

Boot Cleaner Driver... Navrhnuté na vykonávanie čistenia systému (odstraňovanie súborov, ovládačov a služieb, kľúčov registra) z režimu KernelMode. Operáciu čistenia je možné vykonať počas reštartu počítača aj počas dezinfekcie.

AVZ je malý bezplatný program na odstránenie spywaru a adwaru z vášho počítača. Táto aplikácia je vybavená funkciami skenovania a automatickou detekciou potenciálnych hrozieb.

Pri práci na internete alebo inštalácii softvéru existuje možnosť nepozorovanej inštalácie škodlivého softvéru, ktorý bude zobrazovať reklamy alebo kradnúť heslá.

Aby bol váš pracovný systém v bezpečí pred takýmito škodlivými aplikáciami, je dobré použiť utilitu AVZ. Skenuje systémy na prítomnosť nebezpečných súborov, používa heuristickú analýzu na detekciu podozrivého softvéru na pozadí, ukladá infikované objekty do karantény a mnoho ďalšieho. Bezplatným stiahnutím AVZ môžete chrániť svoje dôverné údaje pred neoprávnenými osobami. Aplikácia navyše chráni váš počítač pred inštaláciou doplnkov adware do prehliadačov.

Hlavnými funkciami AVZ je zaistiť bezpečnosť vášho počítača a odstrániť na ňom existujúci malvér. Na tento účel tento antivírusový softvér používa na pozadí špeciálny algoritmus - heuristickú analýzu. Pre preventívnu údržbu môžete násilne spustiť skenovanie vybraných oblastí pevného disku. Okrem toho dobrý efekt poskytuje skenovanie vymeniteľných médií pri pripojení k PC – veľa počítačov je infikovaných týmto spôsobom. Zistené vírusy môžu byť odstránené alebo umiestnené do karantény.

Program je vysoko prispôsobiteľný a môžete si vybrať všetky potrebné hodnoty, aby v budúcnosti robil všetky rozhodnutia za vás a neodvádzal pozornosť od iných vecí.

Hlavné funkcie programu AVZ sú nasledovné:

  • detekcia rôznych typov škodlivého softvéru;
  • Skenovací systém;
  • pomocou heuristickej analýzy;
  • detekcia blokátorov klávesnice;
  • skenovanie vymeniteľných médií;
  • kontrola aktívnych procesov;
  • detekciu potenciálnych zraniteľností.

Program AVZ robí vynikajúcu prácu s adware alebo spyware. Zároveň beží na pozadí, no môžete prinútiť proces skenovania, aby rýchlo hľadal nové zraniteľnosti. Všimnite si, že tento antivírus funguje bez inštalácie a aby fungoval, stačí si stiahnuť AVZ zadarmo a rozbaliť jeho archív do požadovaného priečinka.

Tento program však nie je všemocný a pre komplexnú ochranu vášho počítača je lepšie nainštalovať iný antivírusový softvér, napríklad Avast alebo Norton. Ako analóg AVZ môžete použiť antivírus Ad-Aware Free, ktorý je tiež dobrý na detekciu škodlivého softvéru.

Ak je váš počítač premožený všemožnými spywarmi a trójskymi koňmi, ktoré navyše nechcú byť vaším obľúbeným antivírusom rozpoznané ako škodlivé, AVZ vám môže v boji proti nim veľmi pomôcť. Keďže jeho možnosti sú oveľa širšie ako u bežného antivírusového skenera, heuristický analyzátor AVZ bude schopný vidieť a neutralizovať aj vírus, ktorý ešte nie je v žiadnej databáze žiadneho antivírusového softvéru na základe jeho typických vlastností.

Špeciálnou výhodou AVZ je jeho najúčinnejšia metóda boja proti veľmi nebezpečnému typu vírusu nazývanému Rootkit. Čo sú to rootkity a ako sú nebezpečné? možno študovať na stránke Wikipedia, ale v skratke ide o softvérové ​​nástroje, ktoré hackeri implementujú do počítača používateľa, aby ho ovládali a používali na svoje účely. Tieto programy sa vyznačujú dobrým maskovaním v systéme pre rôzne systémové procesy a aplikácie (môžu predstierať, že sú ovládačmi). Vedia skryť stopy svojej prítomnosti a „upratať“ po sebe, pričom nezanechajú vôbec žiadne stopy svojej prítomnosti. Súhlasím – nie je to ľahká úloha pre antivírus a akýkoľvek antispywarový softvér.

Antivírus AVZ je k dispozícii na oficiálnej webovej stránke (najnovšia verzia), ale môžete si ho stiahnuť zadarmo a kliknite na priamy odkaz. Už sme ho stiahli pre našich používateľov, aby sme ich ochránili pred zbytočnými registráciami na webe vývojára.


Na jej neutralizáciu antivírus AVZ (AVZ) vykoná dôkladnú analýzu knižníc a modulov testovaného operačného systému a zachytí všetky pokusy o infekciu v počiatočnom štádiu, kým sa vírus „nezakorení“ v systéme.

Jedným z dôležitých bodov tohto antivírusového programu je tiež výpočet rôznych druhov (lapače spywaru, ktoré starostlivo zaznamenávajú všetky stlačenia klávesov na klávesnici) a ich včasná neutralizácia. Mimochodom, AVZ neanalyzuje podpisy na tieto účely (doplnky a rôzne druhy skriptov si môžete stiahnuť na oficiálnej webovej stránke avz).

AVZ je okrem iného možné použiť ako pomerne podrobný analyzátor súčasných procesov. Špeciálna utilita, ktorá je súčasťou programu, zobrazuje všetky spustené moduly, služby a knižnice a s jej pomocou môžete jednoducho sledovať pokusy o aktiváciu rootkitu alebo keyloggerov, pretože zobrazuje vrátane procesov, ktoré štandardné nástroje Windows nezobrazujú.

Hlavné funkcie programu AVZ sú uvedené v priloženom zozname:

  • Heuristické skenery systému Windows, ktoré skenujú operačný systém a zisťujú spyware a vírusy na základe výsledkov analýzy registra, objektov v systéme a pamäte počítača.
  • Pravidelne aktualizovaná databáza digitálnych podpisov systémových súborov a bezpečných zdrojov známych programov.
  • Nástroje na detekciu a neutralizáciu rootkitov.
  • Sledovanie zachytenia stlačenia klávesov na klávesnici a iných trójskych koní.
  • Neuroscanner obsahujúci štandardný skener a analyzátor podpisov na kontrolu podozrivých zdrojov pomocou neurónových sietí.
  • Winsock SPI / LSP Install Scanner.
  • Manažér kontroly procesov a služieb.
  • Stiahnite si zadarmo najnovšiu verziu avz môže byť na oficiálnych stránkach vývojára
  • Vyhľadávací nástroj pre súbory na akomkoľvek médiu. Umožňuje vám nájsť hľadané súbory podľa parametrov, ktoré nie sú dostupné v štandardnom vyhľadávacom nástroji Windows.
  • Antivírus Avz disponuje nástrojom na vyhľadávanie potrebných údajov v systémovom registri s možnosťou výstupu výsledkov vo forme textového súboru alebo tabuľky s možnosťou následnej úpravy a exportu do registra.
  • Detektor otvorených TCP / UDP portov, analýza sieťovej prevádzky.
  • Detektor zdrojov otvorený pre všetkých používateľov a súbory zdieľané v sieti.
  • Pomôcka na obnovenie operačného systému a niektorého softvéru, obnovenie osobných nastavení prehliadača a iných parametrov poškodených vírusmi alebo iným neželaným softvérom.
  • Odstránenie nechcených súborov identifikovaných heuristickou analýzou.
  • Kontrola zdrojov v archívoch.
  • Skenovanie a obnova poškodených údajov v oddiele NTFS systému súborov.
  • Skener AVZGuard.
  • Boot Cleaner nástroj na čistenie boot sektora.
  • Nástroj na skenovanie procesov a ovládačov AVZPM.
  • Nástroj na analýzu procesov Windows.

AVZ je bezplatný antivírusový program určený na vyčistenie počítača od programov spyware a adware, rôznych zadných vrátok a trójskych koní a iného škodlivého kódu (sťahovače trójskych koní, Dialer atď.).

Okrem štandardných skenerov (s heuristickým analyzátorom) a audítora obsahuje množstvo nástrojov na automatizáciu odstraňovania škodlivého kódu, z ktorých niektoré sú atypické (pre rok 2007) a poskytujú pomerne kompetentnému používateľovi pokročilé ovládanie.

Program vyvinul Oleg Zaitsev. Od roku 2007 Oleg pracuje v Kaspersky Lab a zostáva jediným vývojárom AVZ. Vývoj a technológie používané v AVZ sú zahrnuté v hlavných produktoch spoločnosti Kaspersky Lab – Kaspersky Internet Security 2009/2010 a Kaspersky for Windows Workstation 6 MP4.

Vymenovanie AVZ

Program AVZ sa používa na nájdenie a odstránenie:

  • Spyware a Adware
  • trójske kone
  • Zadné dvere
  • Vírusy
  • Sieťové červy
  • Poštové červy
  • Rootkitov
  • Keyloggery

Program sa tiež používa na generovanie protokolov užitočných pri žiadaní o pomoc na antivírusových fórach.

Nástroje zabudované do AVZ

  • Systémový heuristický firmvér

Firmvér vyhľadáva známy spyware a vírusy nepriamymi indikáciami – na základe analýzy registra, súborov na disku a v pamäti.

  • Aktualizovateľná databáza bezpečných súborov

Zahŕňa digitálne podpisy desiatok tisíc systémových súborov a súborov známych bezpečných procesov. Základňa je prepojená so všetkými systémami AVZ a funguje na princípe „priateľ / nepriateľ“ - bezpečné súbory nie sú v karanténe, blokuje sa im mazanie a varovné hlásenia, databázu využíva anti-rootkit, systém vyhľadávania súborov a rôzne analyzátory. Predovšetkým vstavaný správca procesov farebne zvýrazňuje bezpečné procesy a služby, vyhľadávanie súborov na disku môže z vyhľadávania vylúčiť známe súbory (čo je veľmi užitočné pri vyhľadávaní trójskych koní na disku).

  • Detektor rootkitov (vstavaný)

Vyhľadávanie rootkitov sa vykonáva bez použitia podpisov na základe štúdia základných systémových knižníc na zachytenie ich funkcií. AVZ dokáže nielen detekovať rootkity, ale aj správne blokovať fungovanie rootkitov. Anti-rootkit protiopatrenia sa vzťahujú na všetky funkcie služby AVZ, výsledkom čoho je, že skener AVZ dokáže odhaliť maskované procesy, systém vyhľadávania registrov „vidí“ maskované kľúče atď. Anti-rootkit je vybavený analyzátorom, ktorý deteguje maskované procesy a služby pomocou rootkitov. Funkciou anti-rootkit systému je jeho výkon v systéme Windows 9x. Ďalšou vlastnosťou je univerzálny systém na detekciu a blokovanie rootkitov KernelMode, fungujúci pod Microsoft Windows NT, Microsoft Windows 2000 pro / server, Microsoft Windows XP / XP SP1 / XP SP2 / XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1.

  • Keylogger a Trojan DLL Detektor

Vyhľadávanie keyloggerov a trojanových knižníc DLL sa vykonáva na základe systémovej analýzy bez použitia databázy podpisov, čo umožňuje spoľahlivo odhaliť predtým neznáme trojanové DLL a keyloggery.

  • Neuroanalyzátor

Okrem analyzátora podpisov obsahuje AVZ neuroemulátor, ktorý vám umožňuje študovať podozrivé súbory pomocou neurónovej siete. V súčasnosti sa v keyloggerovom detektore používa neurónová sieť.

  • Analyzátor nastavení Winsock SPI / LSP (vstavaný)

Umožňuje analyzovať nastavenia, diagnostikovať možné chyby v nastaveniach a vykonávať automatickú liečbu. Možnosť automatickej diagnostiky a liečby je užitočná pre začínajúcich používateľov (v utilitách ako je LSPFix automatická liečba neexistuje). Na manuálne štúdium SPI / LSP má program špeciálny správca nastavení LSP / SPI. Analyzátor Winsock SPI / LSP je krytý anti-rootkit.

  • Správca procesov, služieb a ovládačov (vstavaný)

Navrhnuté na štúdium bežiacich procesov a načítaných knižníc, spustených služieb a ovládačov. Činnosť správcu procesov je ovplyvnená anti-rootkitom (v dôsledku toho „vidí“ procesy maskované rootkitom). Správca procesov je prepojený s databázou bezpečných súborov AVZ, identifikované trezorové a systémové súbory sú farebne zvýraznené.

  • Pomôcka na nájdenie súborov na disku (vstavaná)

Umožňuje vám vyhľadávať súbor podľa rôznych kritérií, možnosti vyhľadávacieho systému sú lepšie ako možnosti systémového vyhľadávania. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ súbory maskované rootkitom a môže ich odstrániť), filter vám umožňuje vylúčiť z výsledkov vyhľadávania súbory, ktoré AVZ rozpozná ako bezpečné . Výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť skupinu súborov na neskoršie vymazanie alebo karanténu.

  • Pomôcka na vyhľadávanie údajov v registri (vstavaná)

Umožňuje vyhľadávať kľúče a parametre podľa zadaného vzoru, výsledky vyhľadávania sú dostupné vo forme textového protokolu a vo forme tabuľky, v ktorej môžete označiť viacero kľúčov na ich export alebo vymazanie. Činnosť vyhľadávacieho systému je ovplyvnená anti-rootkitom (v dôsledku toho vyhľadávanie „vidí“ kľúče registra maskované rootkitom a môže ich odstrániť).

  • TCP/UDP analyzátor otvorených portov (vstavaný)

Podlieha anti-rootkit efektu, v Microsoft Windows XP sa pri každom porte zobrazuje proces využívajúci port. Analyzátor sa spolieha na aktualizovanú databázu portov známych trójskych koní / programov Backdoor a známych systémových služieb. Hľadanie portov trójskych koní je zahrnuté v hlavnom algoritme kontroly systému – keď sa zistia podozrivé porty, v protokole sa zobrazia varovania, ktoré označujú, ktoré trójske kone sú vlastné používaniu tohto portu.

  • Analyzátor zdieľania, sieťových relácií a sieťových súborov (vstavaný)

Funguje v systéme Microsoft Windows 9x a Microsoft Windows NT / 2000 / XP.

  • Analyzátor stiahnutých programových súborov (DPF) (vstavaný)

Zobrazuje prvky DPF, pripojené ku všetkým systémom AVZ.

  • Firmvér na obnovenie systému

Firmvér obnovuje nastavenia, parametre spúšťania programu a ďalšie systémové parametre, ktoré sú poškodené malvérom. Obnova sa spúšťa manuálne, parametre, ktoré sa majú obnoviť, určuje používateľ.

  • Heuristické vymazanie súboru

Jeho podstata spočíva v tom, že ak boli počas liečby vymazané škodlivé súbory a táto možnosť je povolená, systém sa automaticky skontroluje, pokrýva triedy, BHO, rozšírenia a Prieskumník, všetky typy autorun dostupné pre AVZ, Winlogon, SPI / LSP atď. Všetky nájdené odkazy na vzdialený súbor sa automaticky vyčistia a do protokolu sa zapíšu informácie o tom, čo presne a kde bolo vyčistené. Na toto čistenie sa aktívne používa modul firmvéru na ošetrenie systému.

  • Kontrola archívov

Od verzie 3.60 AVZ podporuje skenovanie archívov a zložených súborov. V súčasnosti sa kontrolujú archívy vo formátoch ZIP, RAR, CAB, tar; e-maily a súbory MHT; archívy CHM.

  • Kontrola a dezinfekcia streamov NTFS

Kontrola NTFS streamov je súčasťou AVZ od verzie 3.75.

  • Ovládacie skripty

Umožňuje správcovi napísať skript, ktorý vykoná súbor špecifikovaných operácií na počítači používateľa. Skripty umožňujú použitie AVZ v podnikovej sieti vrátane jeho spustenia pri štarte systému.

  • Procesný analyzátor

Analyzátor využíva neurónové siete a analytický firmvér, zapne sa, keď je povolená pokročilá analýza na maximálnej úrovni heuristiky a je určený na vyhľadávanie podozrivých procesov v pamäti.

  • Systém AVZGuard

Navrhnutý na boj proti ťažko odstrániteľným škodlivým programom, okrem AVZ, môže chrániť užívateľom špecifikované aplikácie, napríklad iné antispywarové a antivírusové programy.

  • Systém priameho prístupu na disk pre prácu s uzamknutými súbormi

Pracuje na FAT16 / FAT32 / NTFS, je podporovaný na všetkých operačných systémoch radu NT, umožňuje skeneru analyzovať uzamknuté súbory a umiestniť ich do karantény.

  • Ovládač monitorovania procesov a ovládače AVZPM

Navrhnuté na sledovanie spustenia a zastavenia procesov a načítanie/uvoľňovanie ovládačov s cieľom nájsť maskované ovládače a odhaliť poškodenia v štruktúrach popisujúcich procesy a ovládače vytvorené rootkitmi DKOM.

  • Boot Cleaner Driver

Navrhnuté na vykonávanie čistenia systému (odstraňovanie súborov, ovládačov a služieb, kľúčov registra) z režimu KernelMode. Operáciu čistenia je možné vykonať počas reštartu počítača aj počas dezinfekcie.