avz tedavisi AVZ - Zaitsev'den antivirüs

  • 04.07.2019

AVZ, casus yazılımları ve reklam yazılımlarını bilgisayarınızdan kaldırmak için küçük ücretsiz bir programdır. Bu uygulama, tarama işlevleri ve olası tehditlerin otomatik tespiti ile donatılmıştır.

İnternette çalışırken veya yazılım yüklerken, reklamları görüntüleyecek veya şifreleri çalacak kötü amaçlı yazılımların fark edilmeden yüklenmesi olasılığı vardır.

Çalışma sisteminizi bu tür kötü niyetli uygulamalardan korumak için AVZ yardımcı programını kullanmak iyidir. Sistemleri tehlikeli dosyalara karşı tarar, arka planda şüpheli yazılımları tespit etmek için buluşsal analiz kullanır, virüslü nesneleri karantinaya alır ve çok daha fazlasını yapar. AVZ'yi ücretsiz olarak indirerek gizli verilerinizi yetkisiz kişilerden koruyabilirsiniz. Ayrıca uygulama, bilgisayarınızı tarayıcılara reklam yazılımı eklentileri yüklemekten korur.

AVZ'nin temel işlevleri, bilgisayarınızın güvenliğini sağlamak ve üzerinde bulunan kötü amaçlı yazılımları kaldırmaktır. Bunu yapmak için, bu anti-virüs yazılımı arka planda özel bir algoritma kullanır - buluşsal analiz. Önleyici bakım için, sabit diskin seçili alanlarını zorla taramaya başlayabilirsiniz. Ek olarak, bir PC'ye bağlandığında çıkarılabilir medyayı tarayarak iyi bir etki sağlanır - birçok bilgisayara bu şekilde virüs bulaşır. Tespit edilen virüsler kaldırılabilir veya karantinaya alınabilir.

Program son derece özelleştirilebilir ve gelecekte sizin için tüm kararları vermesi ve diğer şeylerden uzaklaşmaması için gerekli tüm değerleri seçebilirsiniz.

AVZ programının ana özellikleri aşağıdaki gibidir:

  • farklı kötü amaçlı yazılım türlerinin tespiti;
  • Tarama Sistemi;
  • buluşsal analiz kullanarak;
  • klavye önleyicilerinin tespiti;
  • çıkarılabilir medyayı taramak;
  • aktif süreçleri kontrol etmek;
  • potansiyel güvenlik açıklarının tespiti.

AVZ programı, reklam yazılımları veya casus yazılımlarla mükemmel bir iş çıkarır. Aynı zamanda arka planda çalışır, ancak tarama işlemini yeni güvenlik açıklarını hızlı bir şekilde aramaya zorlayabilirsiniz. Bu antivirüsün kurulum gerektirmeden çalıştığını ve çalışması için AVZ'yi ücretsiz indirmeniz ve arşivini istediğiniz klasöre açmanız gerektiğini unutmayın.

Bununla birlikte, bu program her şeye gücü yeten değildir ve bilgisayarınızın kapsamlı bir şekilde korunması için Avast veya Norton gibi başka bir virüsten koruma yazılımı yüklemek daha iyidir. AVZ'nin bir analogu olarak, kötü amaçlı yazılımları tespit etmede de iyi olan Ad-Aware Free antivirüsünü kullanabilirsiniz.

Zaitsev'in antivirüsü (geliştirici sitesi z-oleg.com) veya AVZ programı, kalifiye bir kullanıcıya yöneliktir. Anti-virüs veritabanında olmayan bir virüsü tanımlamanıza izin veren araçlar içerir. Birçok antivirüsün AVZ'nin etkisiz hale getirebileceği virüslerle başa çıkmayacağı ortaya çıktı.

Zaitsev'in antivirüs programı daha çok ağ virüslerine odaklanır ve diğer antivirüsler tarafından kaldırılamayan Truva atlarını kaldırmanıza olanak tanır. Bazı durumlarda bu yardımcı program Kaspersky Anti-Virus'tan daha kullanışlıdır. Bu arada KAV ve AVZ'nin akraba olduğunu söyleyebiliriz. AVZ programı Oleg Zaitsev tarafından geliştirildi, ancak daha sonra Kaspersky Lab tarafından satın alındı, ancak Zaitsev onu geliştirmeye ve desteklemeye devam etti ve bazı AVZ çözümleri KIS'e geçti.

Bakalım AVZ yardımcı programı hakkında ilginç olan ne? Her şeyden önce, AVZ, diğer antivirüslerin aksine, güvenli modda çalışabilir ve bir virüsü izlemenin en kolay olduğu güvenli moddadır.

Ayrıca çoğu antivirüsün aksine AVZ kurulum gerektirmez. Yardımcı program, bir USB flash sürücüden ve genellikle AVZ'yi vazgeçilmez bir tarayıcı yapan güvenli modda çalıştırılabilir.

Ancak bunların tümü AVZ işlevleri değildir. AVZ, herhangi bir anti-virüs veritabanı kullanmadan kötü amaçlı programları tespit edebilen bir buluşsal analizöre sahip olsa da, AVZ bir anti-virüs veritabanına sahiptir. Üstelik oldukça büyük ve sık sık güncelleniyor. Ayrıca, AVZ'nin güvenli dosyalardan oluşan bir veritabanı vardır. Bu veritabanı, çok sayıda sistem dosyasının ve güvenli işlemlerin dijital imzalarını içerir. Bir işlemin dijital imzası, veritabanındaki imzadan farklıysa, dosya değiştirilmiş (muhtemelen bir virüs tarafından).

Yerleşik işlem dağıtıcısı (Service => İşlem Yöneticisi komutu), işlemlerin bir listesini görüntülerken Güvenli Dosya Veritabanını kullanır. İşlem adı kırmızı olarak görüntüleniyorsa, işlemin yürütülebilir dosyası değiştirilmiştir. Belki de virüs "denedi". Ya da belki süreç sistem tarafından basitçe güncellendi. Önce veritabanlarını güncellemeyi deneyin (Dosya => Veritabanlarını güncelle komutu) ve ardından işlem yöneticisini tekrar açın - işlem tekrar kırmızıysa, muhtemelen bir virüs tarafından değiştirilmiş olabilir.

Service => Dosyayı güvenli dosyalar veritabanına karşı kontrol et komutunu kullanarak, ayrıca seçilen bir dosyayı kontrol edebilirsiniz. Program ayrıca bir dosyayı Microsoft güvenlik dizinine göre kontrol etmenizi sağlar: bunun için Araçlar => Microsoft güvenlik dizinini kullanarak dosya orijinalliğini kontrol et seçeneğini kullanın.

AVZ antivirüs, rootkit'leri tespit etme konusunda mükemmel bir iş çıkarır. Rootkit, bir sistemdeki bir saldırganın veya kötü amaçlı yazılımın izlerini gizlemek için tasarlanmış bir program veya program grubudur. AVZ, rootkit'leri yalnızca bulmakla kalmaz, aynı zamanda bloke eder. Ancak, sınırlamalar da vardır. Program, kullanıcı modu rootkit'lerini engelleyebilir ve yalnızca çekirdek modu rootkit'lerini algılayabilir. Program, aşağıdaki işletim sistemlerinde çekirdek düzeyindeki rootkit'leri algılayabilirken: Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 (geliştiricinin web sitesindeki bilgiler, z -oleg.com/secur / avz /).

Dosya sistemini, kayıt defterini ve izleme programı eylemlerini analiz ederek virüsleri ve kötü amaçlı yazılımları dolaylı göstergelerle tanımlamanıza izin veren buluşsal çözümleyiciye özel dikkat gösterilmelidir. Çözümleyiciyi kullanmak istiyorsanız, Arama kapsamı sekmesinde Sezgisel onay kutusunu etkinleştirin.

Yerleşik süreçler, hizmetler ve sürücüler yöneticisi, çalışan süreçler, hizmetler ve yüklenen sürücüler hakkında bilgi almanızı sağlar. Bu tamamen bilgi amaçlı bir yardımcı programdır. Belirtildiği gibi, bu yönetici Güvenli Dosyalar Veritabanı ile ilişkilidir. Tüm güvenli olmayan işlemler, yönetici listesinde kırmızı ile vurgulanacaktır. Yalnızca Process Manager'ı başlatmak için Service => Process Manager komutunu seçin ve Service and Driver Manager'ı başlatmak için Service => Service and Driver Manager komutunu seçin.

AVZ programı, bir sinir ağı kullanarak bir virüsü tespit etmenizi sağlayan bir nöroanalizör içerir. Nöroanalizör, keylogger'ları ve Truva atı kitaplıklarını tespit etmek için başarıyla kullanılır (ve bu programlar, kullanıcının klavyeden girdiği her şeyi ele geçirmek ve bu bilgileri üçüncü bir tarafa - bir saldırgana iletmek için kullanılabilir). Araçlar => Embedded DLL Manager komutunu kullanarak Trojan Kitaplığı algılayıcısını başlatabilirsiniz.

Diğer tüm antivirüsler gibi, AVZ de şüpheli nesneleri karantinaya alabilir - bu, sabit sürücünüzdeki özel bir dizindir. AVZ'nin şüpheli nesneleri karantinaya alması için Arama kapsamı sekmesinde Şüpheli nesneleri karantinaya kopyala onay kutusunu seçin. Ve şu anda karantinada olan nesneleri Dosya => Karantinayı Görüntüle komutunu kullanarak görüntüleyebilirsiniz.

    Acemi kullanıcılar için iki sihirbaz kesinlikle kullanışlı olacaktır:
  • Sorun Giderme Sihirbazı - Dosya => Sorun Giderme Sihirbazı komutuyla çağrılan sistem yapılandırmasındaki sorunları bulmanızı sağlar;
  • analizör Winsock SPI / LSP ayarları - Service => Manager Winsock SPI komutuyla adlandırılan Winsock SPI / LSP ayarlarındaki olası hataları analiz eder.

AVZ, diğer şeylerin yanı sıra açık TCP / UDP bağlantı noktalarını görüntülemenize olanak tanır. Bu, Araçlar => TCP / UDP Bağlantı Noktalarını Aç menü komutu kullanılarak yapılabilir. Open Port Analyzer, Truva atları ve diğer kötü amaçlı yazılımlar tarafından yaygın olarak kullanılan bilinen bağlantı noktalarının bir veritabanını kullanır. Analizör ayrıca bilinen bağlantı noktalarının veritabanında olmayan şüpheli bağlantı noktalarını bulmanıza da yardımcı olacaktır.

AVZGuard sistemi, tespit edilmesi çok zor olan virüslerle savaşmak için kullanılır. AVZGuard, kritik sistem nesnelerine erişimi engelleyebilir ve onu bir virüsten koruyabilir. Doğru, AVZGuard koruması etkinken çalışmak tamamen elverişsizdir. AVZGuard menü komutlarını kullanarak korumayı etkinleştirebilir ve devre dışı bırakabilirsiniz.

AVZ'nin birçok işlevi vardır ve elbette hepsini dikkate almayacağız.

    İşte dikkati hak eden birkaç özellik:
  • Diskteki dosyaları bulmak ve kayıt defterini aramak için gelişmiş yardımcı programlar. Sırasıyla Service => Diskteki dosyaları bul ve Service => Kayıt defterindeki verileri bul komutlarıyla çağrılır. Bir diskteki dosyaları ararken, güvenli dosyaları hariç tutabilirsiniz ve güvenli değil olarak işaretlenen dosyalar analiz için karantinaya alınabilir. Kayıt defteri veri alma yardımcı programı, rootkit tarafından "maskelenen" kayıt defteri anahtarlarını "görebilir", yani. kötü amaçlı yazılım tarafından kullanıcıdan gizlenen anahtarlar.
  • Program, NTFS akışlarını kontrol edebilir ve dezenfekte edebilir ve tam teşekküllü antivirüslerin tümü bunu yapamaz.
  • Kötü amaçlı dosyaları, sürücüleri, hizmetleri ve kayıt defteri anahtarlarını kaldıran BootCleaner.
  • Program, diğer işlemler tarafından kilitlenen dosyalara erişmek için doğrudan diske erişebilir. Doğrudan Disk Erişimi, FAT (16/32) ve NTFS dosya sistemleriyle çalışır.
  • Gelişmiş süreç izleme sürücüsü AVZPM (AVZPM komutu => Gelişmiş süreç izleme sürücüsünü yükle), süreçleri başlatmak ve durdurmak, ayrıca sürücüleri yüklemek ve boşaltmak için kullanılır.
  • ZIP, RAR, CAB, GZIP, MHT, CHM formatlarındaki arşivlerin yanı sıra posta formatları için destek.
  • Hizmet => İndirilen Program Dosyaları Yöneticisi komutu kullanılarak başlatılabilen, indirilen program dosyalarının çözümleyicisi.

Daha önce belirtildiği gibi, programla birlikte arşivi indirdikten sonra, sabit sürücünüze paketinden çıkarın ve Dosya => Veritabanı güncelleme komutunu seçin. İnternet bağlantısının aktif olması gerektiği açıktır - daha sonra programın anti-virüs veritabanları güncellenecektir. Ardından sistemi taramaya başlamak için Başlat düğmesine tıklayın.

Antivirüs yardımcı programı AVZ algılamak ve kaldırmak için tasarlanmıştır:

  • SpyWare ve AdWare modülleri, yardımcı programın ana amacıdır.
  • Çevirici (Trojan.Dialer)
  • Truva atları
  • Arka Kapı modülleri
  • Ağ ve posta solucanları
  • TrojanSpy, TrojanDownloader, TrojanDropper

AVZ yardımcı programının ana özellikleri (tipik imza tarayıcıya ek olarak)

Sistem Buluşsal Ürün Yazılımı... Bellenim, bilinen SpyWare ve virüsleri dolaylı göstergelerle arar - kayıt defterinin, diskteki ve bellekteki dosyaların analizine dayanarak.

Güvenli dosyaların güncellenebilir veritabanı... On binlerce sistem dosyasının dijital imzalarını ve bilinen güvenli işlemlerin dosyalarını içerir. Taban tüm AVZ sistemlerine bağlıdır ve "dost / düşman" ilkesine göre çalışır - güvenli dosyalar karantinaya alınmaz, bunlar için silme ve uyarı mesajları engellenir, veritabanı bir anti-rootkit, bir dosya arama sistemi tarafından kullanılır ve çeşitli analizörler Özellikle, yerleşik işlem yöneticisi güvenli işlemleri ve hizmetleri renkli olarak vurgular; diskte dosya aramak, bilinen dosyaları aramanın dışında tutabilir (bu, diskte Truva atları ararken çok kullanışlıdır);

Yerleşik Rootkit algılama sistemi... RootKit araması, işlevlerine müdahale etmek için temel sistem kitaplıklarının çalışmasına dayanan imzaları kullanmadan yapılır. AVZ yalnızca RootKit'i algılamakla kalmaz, aynı zamanda işlemi için UserMode RootKit'i ve sistem düzeyinde KernelMode RootKit'i doğru şekilde engeller. RootKit karşı önlem, tüm AVZ hizmet işlevleri için geçerlidir, sonuç olarak, AVZ tarayıcı maskelenmiş işlemleri algılayabilir, kayıt defterindeki arama sistemi maskeli anahtarları "görür", vb. Anti-rootkit, RootKit tarafından maskelenen süreçleri ve hizmetleri algılayan bir analizör ile donatılmıştır. Bana göre RootKit karşı önlem sisteminin ana özelliklerinden biri Win9X'te çalışabilirliğidir (Win9X platformunda RootKit'in çalışmadığına dair yaygın görüş son derece yanlıştır - maskelemek için API işlevlerini engellediği bilinen yüzlerce Truva atı vardır). API işlevlerinin işleyişini bozmak veya bunları kullanarak izlemek için varlıkları). Diğer bir özellik ise Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 altında çalışan evrensel bir algılama ve engelleme sistemi olan KernelMode RootKit'tir.

Keylogger ve Trojan DLL Dedektörü... Keylogger ve Trojan DLL'lerinin aranması, bir imza veritabanı kullanılmadan sistem analizi temelinde gerçekleştirilir, bu da önceden bilinmeyen Trojan DLL ve Keylogger'ı güvenilir bir şekilde tespit etmeyi mümkün kılar;

nöroanalizör... Ayrıca AVZ imza analizörü, bir sinir ağı kullanarak şüpheli dosyaları incelemenizi sağlayan bir nöroemülatör içerir. Şu anda, sinir ağı keylogger dedektöründe kullanılmaktadır.

Dahili analizör Winsock SPI / LSP ayarları... Ayarları analiz etmenizi, ayarlardaki olası hataları teşhis etmenizi ve otomatik tedavi yapmanızı sağlar. Otomatik teşhis ve tedavi imkanı, acemi kullanıcılar için faydalıdır (LSFix gibi yardımcı programlarda otomatik tedavi yoktur). SPI / LSP'yi manuel olarak incelemek için programın özel bir LSP / SPI ayar yöneticisi vardır. Winsock SPI / LSP analizörü bir anti-rootkit tarafından kapsanır;

Süreçlerin, hizmetlerin ve sürücülerin yerleşik yöneticisi... Çalışan süreçleri ve yüklü kitaplıkları, çalışan hizmetleri ve sürücüleri incelemek için tasarlanmıştır. Süreç yöneticisinin çalışması, anti-rootkit'ten etkilenir (sonuç olarak, rootkit tarafından maskelenen süreçleri "görür"). İşlem yöneticisi AVZ güvenli dosya veritabanına bağlıdır, tanımlanan kasa ve sistem dosyaları renkli olarak vurgulanır;

Diskteki dosyaları bulmak için yerleşik yardımcı program... Bir dosyayı çeşitli kriterlere göre aramanıza izin verir, arama sisteminin yetenekleri, sistem aramasından daha üstündür. Arama sisteminin çalışması, anti-rootkit tarafından etkilenir (sonuç olarak, arama, rootkit tarafından maskelenen dosyaları "görür" ve onları silebilir), filtre, AVZ tarafından şu şekilde tanınan dosyaları arama sonuçlarından hariç tutmanıza izin verir. güvenli. Arama sonuçları, bir metin protokolü biçiminde ve bir grup dosyayı daha sonra silmek veya karantinaya almak üzere işaretleyebileceğiniz bir tablo biçiminde mevcuttur.

Kayıt defterinde veri aramak için yerleşik yardımcı program... Anahtarları ve parametreleri belirli bir desene göre aramanıza izin verir, arama sonuçları bir metin protokolü biçiminde ve dışa aktarma veya silme için birkaç anahtarı işaretleyebileceğiniz bir tablo biçiminde mevcuttur. Arama sisteminin çalışması, anti-rootkit'ten etkilenir (sonuç olarak, arama, rootkit tarafından maskelenen kayıt defteri anahtarlarını "görür" ve bunları silebilir)

Dahili TCP / UDP açık port analizörü... Anti-rootkit etkisine tabidir; Windows XP'de, her bağlantı noktası için bağlantı noktasını kullanan işlem görüntülenir. Analiz cihazı, bilinen Truva Atı / Arka Kapı programlarının ve bilinen sistem hizmetlerinin bağlantı noktalarının güncellenmiş bir veritabanına dayanır. Truva atlarının bağlantı noktalarını aramak, ana sistem kontrol algoritmasına dahildir - şüpheli bağlantı noktaları algılandığında, protokolde hangi Truva atlarının bu bağlantı noktasını kullanma eğiliminde olduğunu gösteren uyarılar görüntülenir.

Ağdaki paylaşılan kaynaklar, ağ oturumları ve açık dosyalar için yerleşik analizör... Win9X ve Nt / W2K / XP'de çalışır.

Yerleşik İndirilen Program Dosyaları (DPF) analizörü- tüm AVZ sistemlerine bağlı DPF öğelerini görüntüler.

Sistem kurtarma bellenimi... Ürün yazılımı, Internet Explorer ayarlarını, başlangıç ​​ayarlarını ve kötü amaçlı yazılım tarafından bozulmuş diğer sistem ayarlarını onarır. Recovery manuel olarak başlatılır, geri yüklenecek parametreler kullanıcı tarafından belirlenir.

Sezgisel dosya silme... Özü, tedavi sırasında kötü amaçlı dosyaların silinmesi ve bu seçeneğin etkinleştirilmesi durumunda, sistemin sınıfları, BHO, IE ve Explorer uzantılarını, mevcut tüm AVZ otomatik çalıştırma türlerini, Winlogon, SPI / LSP, vb. kapsayan otomatik olarak incelenmesidir. ... ... Uzak bir dosyaya yönelik bulunan tüm bağlantılar, günlükte tam olarak neyin ve nerede temizlendiğine ilişkin bilgilerle birlikte otomatik olarak temizlenir. Bu temizlik için sistem işleme mikroprogram motoru aktif olarak kullanılır;

Arşivleri kontrol etme... 3.60 sürümünden itibaren AVZ, arşivleri ve bileşik dosyaları taramayı destekler. Şu anda ZIP, RAR, CAB, GZIP, TAR formatlarındaki arşivler kontrol ediliyor; e-postalar ve MHT dosyaları; CHM arşivleri

NTFS akışlarını kontrol etme ve dezenfekte etme... NTFS akışlarını kontrol etme, 3.75 sürümünden bu yana AVZ'ye dahildir

Kontrol komut dosyaları... Yöneticinin, kullanıcının bilgisayarında bir dizi belirli işlemi gerçekleştiren bir komut dosyası yazmasına izin verir. Komut dosyaları, sistem önyüklemesi sırasında başlatılması da dahil olmak üzere AVZ'nin kurumsal bir ağda kullanılmasına izin verir.

süreç analizörü... Analiz cihazı, sinir ağlarını ve analiz ürün yazılımını kullanır; maksimum sezgisel düzeyde gelişmiş analiz etkinleştirildiğinde açılır ve bellekteki şüpheli işlemleri aramak için tasarlanmıştır.

AVZGuard sistemi... AVZ'ye ek olarak, kaldırılması zor kötü amaçlı programlarla mücadele etmek için tasarlanmış olup, örneğin diğer casus yazılım önleme ve virüsten koruma programları gibi kullanıcı tarafından belirlenen uygulamaları koruyabilir.

Kilitli dosyalarla çalışmak için doğrudan disk erişim sistemi... FAT16 / FAT32 / NTFS üzerinde çalışır, NT hattının tüm işletim sistemlerinde desteklenir, tarayıcının kilitli dosyaları analiz etmesine ve karantinaya almasına izin verir.

Süreç izleme sürücüsü ve AVZPM sürücüleri... DKOM rootkit'leri tarafından oluşturulan süreçleri ve sürücüleri tanımlayan yapılarda gizlenmiş sürücüleri bulmak ve bozulmaları tespit etmek için süreçlerin başlangıcını ve durmasını izlemek ve sürücüleri yüklemek / boşaltmak için tasarlanmıştır.

Önyükleme Temizleyici Sürücüsü... KernelMode'dan sistem temizliği (dosyaları, sürücüleri ve hizmetleri, kayıt defteri anahtarlarını kaldırma) gerçekleştirmek için tasarlanmıştır. Temizleme işlemi hem bilgisayarın yeniden başlatılması sırasında hem de dezenfeksiyon sırasında gerçekleştirilebilir.


Yazılım sürümü: 4.46
Arayüz dili: Rusça, İngilizce
Tedavi: gerekli değil
Sistem gereksinimleri: Windows 10, 8.1, 8, 7, vista, xp

Açıklama: AVZ - Ücretsiz hızlı anti-virüs programı. AVZ'nin kendisini ve AVZGuard / AVZPM / BootCleaner ek yardımcı programlarını içerir.
Ana amacı, SpyWare ve AdWare modüllerinin yanı sıra Dialer (Trojan.Dialer), Truva atları, BackDoor modülleri, ağ ve posta solucanları, TrojanSpy, TrojanDownloader, TrojanDropper'ı tespit etmek ve kaldırmaktır.
Aslında AVZ, popüler Ad-aware programının bir benzeridir (elbette, kendine has özellikleri vardır).
Ek seçenekler arasında bir buluşsal sistem denetleyicisi, yerleşik Rootkit algılama, Winsock SPI / LSP ayarları analizörü, yerleşik işlem, hizmet ve sürücü yöneticisi, açık TCP / UDP bağlantı noktası analizörü, Keylogger ve imza olmadan çalışan Trojan DLL'leri (orijinal bir nöroemülatör) bulunur. bir sinir ağı kullanarak şüpheli dosyaları incelemenizi sağlayan kullanılır).

Programla çalışmak için yardım http://z-oleg.com/secur/avz_doc/

Ek bilgi:

Sezgisel sistem kontrolü için bellenim. Bellenim, bilinen SpyWare ve virüsleri dolaylı göstergelerle arar - kayıt defterinin, diskteki ve bellekteki dosyaların analizine dayanarak.
Güvenli dosyaların güncellenmiş veritabanı. On binlerce sistem dosyasının dijital imzalarını ve bilinen güvenli işlemlerin dosyalarını içerir. Taban tüm AVZ sistemlerine bağlıdır ve "dost / düşman" ilkesine göre çalışır - güvenli dosyalar karantinaya alınmaz, bunlar için silme ve uyarı mesajları engellenir, veritabanı bir anti-rootkit, bir dosya arama sistemi tarafından kullanılır ve çeşitli analizörler Özellikle, yerleşik işlem yöneticisi güvenli işlemleri ve hizmetleri renkli olarak vurgular; diskte dosya aramak, bilinen dosyaları aramanın dışında tutabilir (bu, diskte Truva atları ararken çok kullanışlıdır);
Yerleşik Rootkit algılama sistemi. RootKit araması, işlevlerine müdahale etmek için temel sistem kitaplıklarının çalışmasına dayanan imzaları kullanmadan yapılır. AVZ yalnızca RootKit'i algılamakla kalmaz, aynı zamanda işlemi için UserMode RootKit'i ve sistem düzeyinde KernelMode RootKit'i doğru şekilde engeller. RootKit karşı önlem, tüm AVZ hizmet işlevleri için geçerlidir, sonuç olarak, AVZ tarayıcı maskelenmiş işlemleri algılayabilir, kayıt defterindeki arama sistemi maskeli anahtarları "görür", vb. Anti-rootkit, RootKit tarafından maskelenen süreçleri ve hizmetleri algılayan bir analizör ile donatılmıştır. Bana göre RootKit karşı önlem sisteminin ana özelliklerinden biri Win9X'te çalışabilirliğidir (Win9X platformunda RootKit'in çalışmadığına dair yaygın görüş son derece yanlıştır - maskelemek için API işlevlerini engellediği bilinen yüzlerce Truva atı vardır). API işlevlerinin işleyişini bozmak veya bunları kullanarak izlemek için varlıkları). Diğer bir özellik ise Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 altında çalışan evrensel bir algılama ve engelleme sistemi olan KernelMode RootKit'tir.
Keylogger ve Trojan DLL dedektörü. Keylogger ve Trojan DLL'lerinin aranması, bir imza veritabanı kullanılmadan sistem analizi temelinde gerçekleştirilir, bu da önceden bilinmeyen Trojan DLL ve Keylogger'ı güvenilir bir şekilde tespit etmeyi mümkün kılar;
Nöroanalizör. Ayrıca AVZ imza analizörü, bir sinir ağı kullanarak şüpheli dosyaları incelemenizi sağlayan bir nöroemülatör içerir. Şu anda, sinir ağı keylogger dedektöründe kullanılmaktadır.
Dahili analizör Winsock SPI / LSP ayarları. Ayarları analiz etmenizi, ayarlardaki olası hataları teşhis etmenizi ve otomatik tedavi yapmanızı sağlar. Otomatik teşhis ve tedavi imkanı, acemi kullanıcılar için faydalıdır (LSFix gibi yardımcı programlarda otomatik tedavi yoktur). SPI / LSP'yi manuel olarak incelemek için programın özel bir LSP / SPI ayar yöneticisi vardır. Winsock SPI / LSP analizörü bir anti-rootkit tarafından kapsanır;
Süreçlerin, hizmetlerin ve sürücülerin yerleşik yöneticisi. Çalışan süreçleri ve yüklü kitaplıkları, çalışan hizmetleri ve sürücüleri incelemek için tasarlanmıştır. Süreç yöneticisinin çalışması, anti-rootkit'ten etkilenir (sonuç olarak, rootkit tarafından maskelenen süreçleri "görür"). İşlem yöneticisi AVZ güvenli dosya veritabanına bağlıdır, tanımlanan kasa ve sistem dosyaları renkli olarak vurgulanır;
Diskteki dosyaları bulmak için yerleşik yardımcı program. Bir dosyayı çeşitli kriterlere göre aramanıza izin verir, arama sisteminin yetenekleri, sistem aramasından daha üstündür. Arama sisteminin çalışması, anti-rootkit tarafından etkilenir (sonuç olarak, arama, rootkit tarafından maskelenen dosyaları "görür" ve onları silebilir), filtre, AVZ tarafından şu şekilde tanınan dosyaları arama sonuçlarından hariç tutmanıza izin verir. güvenli. Arama sonuçları, bir metin protokolü biçiminde ve bir grup dosyayı daha sonra silmek veya karantinaya almak üzere işaretleyebileceğiniz bir tablo biçiminde mevcuttur.
Kayıt defterinde veri aramak için yerleşik yardımcı program. Anahtarları ve parametreleri belirli bir desene göre aramanıza izin verir, arama sonuçları bir metin protokolü biçiminde ve dışa aktarma veya silme için birkaç anahtarı işaretleyebileceğiniz bir tablo biçiminde mevcuttur. Arama sisteminin çalışması, anti-rootkit'ten etkilenir (sonuç olarak, arama, rootkit tarafından maskelenen kayıt defteri anahtarlarını "görür" ve bunları silebilir)
Açık TCP / UDP bağlantı noktaları için yerleşik analizör. Anti-rootkit etkisine tabidir; Windows XP'de, her bağlantı noktası için bağlantı noktasını kullanan işlem görüntülenir. Analiz cihazı, bilinen Truva Atı / Arka Kapı programlarının ve bilinen sistem hizmetlerinin bağlantı noktalarının güncellenmiş bir veritabanına dayanır. Truva atlarının bağlantı noktalarını aramak, ana sistem kontrol algoritmasına dahildir - şüpheli bağlantı noktaları algılandığında, protokolde hangi Truva atlarının bu bağlantı noktasını kullanma eğiliminde olduğunu gösteren uyarılar görüntülenir.
Ağ üzerinden paylaşılan kaynaklar, ağ oturumları ve açık dosyalar için yerleşik çözümleyici. Win9X ve Nt / W2K / XP'de çalışır.
Yerleşik İndirilen Program Dosyaları (DPF) analizörü - tüm AVZ sistemlerine bağlı DPF öğelerini görüntüler.
Sistem kurtarma bellenimi. Ürün yazılımı, Internet Explorer ayarlarını, başlangıç ​​ayarlarını ve kötü amaçlı yazılım tarafından bozulmuş diğer sistem ayarlarını onarır. Recovery manuel olarak başlatılır, geri yüklenecek parametreler kullanıcı tarafından belirlenir.
Sezgisel dosya silme. Özü, tedavi sırasında kötü amaçlı dosyaların silinmesi ve bu seçeneğin etkinleştirilmesi durumunda, sistemin sınıfları, BHO, IE ve Explorer uzantılarını, mevcut tüm AVZ otomatik çalıştırma türlerini, Winlogon, SPI / LSP, vb. kapsayan otomatik olarak incelenmesidir. ... ... Uzak bir dosyaya yönelik bulunan tüm bağlantılar, günlükte tam olarak neyin ve nerede temizlendiğine ilişkin bilgilerle birlikte otomatik olarak temizlenir. Bu temizlik için sistem işleme mikroprogram motoru aktif olarak kullanılır;
Arşivler kontrol ediliyor. 3.60 sürümünden itibaren AVZ, arşivleri ve bileşik dosyaları taramayı destekler. Şu anda ZIP, RAR, CAB, GZIP, TAR formatlarındaki arşivler kontrol ediliyor; e-postalar ve MHT dosyaları; CHM arşivleri
NTFS akışlarını kontrol etme ve dezenfekte etme. NTFS akışlarını kontrol etme, 3.75 sürümünden bu yana AVZ'ye dahildir
Yönetim komut dosyaları. Yöneticinin, kullanıcının bilgisayarında bir dizi belirli işlemi gerçekleştiren bir komut dosyası yazmasına izin verir. Komut dosyaları, sistem önyüklemesi sırasında başlatılması da dahil olmak üzere AVZ'nin kurumsal bir ağda kullanılmasına izin verir.
Süreç analizörü. Analiz cihazı, sinir ağlarını ve analiz ürün yazılımını kullanır; maksimum sezgisel düzeyde gelişmiş analiz etkinleştirildiğinde açılır ve bellekteki şüpheli işlemleri aramak için tasarlanmıştır.
AVZGuard sistemi. AVZ'ye ek olarak, kaldırılması zor kötü amaçlı programlarla mücadele etmek için tasarlanmış olup, örneğin diğer casus yazılım önleme ve virüsten koruma programları gibi kullanıcı tarafından belirlenen uygulamaları koruyabilir.
Kilitli dosyalarla çalışmak için doğrudan disk erişim sistemi. FAT16 / FAT32 / NTFS üzerinde çalışır, NT hattının tüm işletim sistemlerinde desteklenir, tarayıcının kilitli dosyaları analiz etmesine ve karantinaya almasına izin verir.
Süreç izleme sürücüsü ve AVZPM sürücüleri. DKOM rootkit'leri tarafından oluşturulan süreçleri ve sürücüleri tanımlayan yapılarda gizlenmiş sürücüleri bulmak ve bozulmaları tespit etmek için süreçlerin başlangıcını ve durmasını izlemek ve sürücüleri yüklemek / boşaltmak için tasarlanmıştır.
Önyükleme Temizleyici sürücüsü. KernelMode'dan sistem temizliği (dosyaları, sürücüleri ve hizmetleri, kayıt defteri anahtarlarını kaldırma) gerçekleştirmek için tasarlanmıştır. Temizleme işlemi hem bilgisayarın yeniden başlatılması sırasında hem de dezenfeksiyon sırasında gerçekleştirilebilir.
changelog 4.46: Windows 10 ile uyumluluk için iyileştirmeler ve değişiklikler

Torrenti indir

Hata bildir


  • Bozuk indirme bağlantısı Dosya açıklamayla eşleşmiyor Diğer
  • Bir mesaj göndermek

    AVZ, Zaitsev'in AdWare ve SpyWare programlarını algılamak ve kaldırmak için tasarlanmış antivirüs yazılımıdır. Ayrıca uygulama, e-posta solucanları, rootkit'ler ve Truva atları ile başa çıkıyor. Yardımcı program, işlevsellik açısından TrojanHunter'a benzer, ancak verimlilik açısından onu aşar.

    Hare Anti-Virus, sistemi tehlikeli dosyalara karşı tarar. Yardımcı program, izleme için buluşsal analiz kullanır. Potansiyel olarak tehlikeli dosyalar tespit ederse, "savunucu" onları karantinaya gönderir.

    Antivirüs yazılımı herhangi bir bilgisayara yüklenir. İşletim sistemine gelince, yardımcı program hem Windows 98 hem de Windows 10'da çalışabilir. Tek sınırlama, AVZPM ve AVZGuard gibi teknolojilerin önceki sürümlerde çalışmamasıdır.

    Ana Özellikler

    • Sistemi kötü amaçlı yazılımlara karşı izleme;
    • Sezgisel analiz;
    • USB bağlantı noktalarına bağlı tarama cihazları;
    • Sistem güvenlik açıklarının tespiti;
    • Kullanıcı tarafından yazılan şifreleri hatırlayan casus yazılımların aranması ve etkisiz hale getirilmesi;
    • Posta ve ağ solucanlarının ortadan kaldırılması;
    • Truva atlarına karşı savaşın;
    • TCP / UDP bağlantı noktalarının taranması;
    • Çalışan süreçlerin analizi;
    • Veritabanı güncellemesi;
    • Kayıt defterini tarama;
    • Dosyaları karantinaya taşıma.

    Avantajlar

    AVZ antivirüs, virüslerle iyi başa çıkıyor, ancak bu onun tek avantajı değil. Uygulama, bazı kötü amaçlı yazılım etkinliklerinden sonra hasarlı bir diski kurtarma yeteneğine sahiptir. Yardımcı programı kullanarak, kullanıcılar kilitli disk bölümlerine "girebilir".

    Diğer bir avantaj, diğer antivirüslerle çakışma olmamasıdır. Aynı zamanda, programlar "sembiyoz" içinde çalışabilir, yani popüler antivirüsler daha önce tespit edilmemiş virüsleri bile bulmaya başlar. AVZ onlar için bir tür katalizör görevi görür.

    Antivirüs yardımcı programı AVZ ücretsiz olarak dağıtılır. Herhangi bir "PRO" versiyonu yok. Programı bir kez indirmeniz yeterlidir ve sınırsız sayıda kullanabilirsiniz.

    AVZ antivirüsünün yüklenmesi gerekmez. Yardımcı programı indirmek ve ardından paketini açmak yeterlidir. Sisteminizi her gün tararsanız, sisteminize sızmış yeni casuslarla hızlı bir şekilde başa çıkabilirsiniz.

    Sezgisel bir arayüz, birçok kullanıcı için bir avantajdır. Ayrıca, avz anti-virüs yardımcı programı Rusça olarak dağıtılmaktadır. Bu sayede, yeni başlayanlar bile yönetim ve yapılandırma ile başa çıkabilir.

    Nöroanalizör özel ilgiyi hak ediyor. Yardımcı program yalnızca virüs aramak için bir veritabanına değil, aynı zamanda bir nöroemülatöre de sahiptir. Şüpheli bir dosya bulan yardımcı program, araştırma faaliyetlerini yürütmek için onu sinir ağına yerleştirir.

    Sistem kurtarma yazılımı sayesinde, sistem parametrelerinin yanı sıra Internet Explorer ayarlarını da sıfırlamak mümkündür. Kurtarma işleminin manuel olarak başlatılması gerektiğine dikkat edilmelidir. Bu durumda, önce parametreleri ayarlamanız gerekir.

    AVZGuard sistemi, inatçı uygulamalarla başa çıkmanıza olanak tanır. Ayrıca yapılandırmadan sonra korunması gereken programları belirtebilirsiniz. Veritabanına başka bir virüsten koruma yazılımı eklemek en iyisidir.

    Dezavantajları

    AVZ tarayıcı programı, arşivlerde paketlenmiş virüslerle kötü bir iş çıkarıyor. Bu, sıkıştırılmış dosyayı İnternetten indirirken "savunucunun" Truva atlarının çoğunu algılayamadığı anlamına gelir.

    Bazen uygulama, sistem için önemli olan dosyaları virüslü olduğunu düşündüğü için silmeye çalışır. Antivirüsün bulduğu her şeye bağımsız olarak bakmak en iyisidir.

    Bir diğer önemli dezavantaj, Windows 7 için AVZ'nin ortaya çıkan tehditlerle gerçek zamanlı olarak baş edememesidir.

    Yeni sürümdeki değişiklikler

    Yeni sürümün yayınlanmasıyla birlikte, antivirüs tarayıcısında bazı değişiklikler yapıldı. Ana değişiklikler şunları içerir:

    • LAN teşhisinin genişletilmesi;
    • Arşivlerle çalışma değiştirildi;
    • Dosya adları için ayrıştırıcı işlevi eklendi;
    • Google politikalarını kaldırma yeteneği;
    • Bir hata bulunduğunda problemin olduğu satıra hareket eder;
    • Komut dosyasının bazı işlevleri düzeltildi;
    • 64 bit sistemlerde süreçlerin algılanmasındaki hata giderildi;
    • Karantina çalışmaları revize edildi;
    • Windows 10'da çalışma prensibini değiştirdi.

    Ana değişikliklere ek olarak, programın prensibi ile ilgili kullanıcı tarafından algılanamayan küçük değişiklikler yapıldı.

    yardımcı program nasıl indirilir

    AVZ'nin ne olduğunu ve ne için gerekli olduğunu anladıktan sonra uygulamayı indirmeye devam edebilirsiniz. İlk önce geliştirici Oleg Zaitsev'in resmi İnternet kaynağına gitmeniz gerekiyor. Tarayıcıya "z-oleg.com" adresini girmelisiniz.

    Web sitesi yüklendiğinde, gezinme çubuğunda "AVZ" öğesini bulmanız gerekir. Bundan sonra, açılan menüden "İndir / İndir" seçeneğini seçin.

    Programı başlatma

    AVZ'yi ücretsiz indirdikten sonra paketini açmaya başlayabilirsiniz. Bunu yapmak için arşivdeki "fareye" sağ tıklamanız ve ardından "avz4'e çıkar" seçeneğini seçmeniz gerekir.

    Virüsten koruma yazılımı açıldığında, klasöre girmeniz ve ardından exe dosyasını çalıştırmanız gerekir.

    Yardımcı program başladığında, kullanıcı kontrol edilecek depolama ortamını seçebilecektir. Ayrıca, antivirüsün görüntüleyeceği dosya türlerini özelleştirebilirsiniz. Ve bir önemli nokta daha "Arama parametreleri" maddesidir.

    Tarayıcıyı yapılandırdıktan sonra "Başlat"a tıklamanız gerekir. Tarama başladığında, "Protokol" alanında izleme sonuçlarını görebilirsiniz. Tarama genellikle 10 dakikadan az sürer.

    Normal taramaya ek olarak, kullanıcılar ek özelliklerden yararlanabilir. Bunu yapmak için "Servis" menü öğesine tıklayın.

    Her menü öğesi kendi işlevini gerçekleştirir. En popüler seçenekler şunları içerir:

    • Süreç yöneticisi;
    • Servis ve Sürücü Yöneticisi;
    • Başlangıç ​​Yöneticisi;
    • Sistem yardımcı programları.

    Mevcut işlevsellik sayesinde, profesyoneller bilgisayarda ortaya çıkan virüsler ve sorunlarla hızla başa çıkıyor.

    Çözüm

    Anti-virüs yardımcı programı, görevlerle mükemmel bir iş çıkarır. Ayrıca uygulamayı tamamen ücretsiz olarak indirebilirsiniz. Tarayıcı bir USB flash sürücüde taşınabilir, bu da İnternet'e bağlı olmayanlar da dahil olmak üzere herhangi bir bilgisayarı taramak için kullanılabileceği anlamına gelir.