На главную | Отправить SMS | Сделать стартовой | Поставить закладку | Реклама на сайте | ONLINE поддержка
Разделы сайта

 Главная
 Новости
 Регистрация
 Ключи к играм
 Ключи для Steam
 Телефония
 Железо
 Software
 Секреты Windows
 Безопасность
 Web-дизайн
 Web-мастерам
 Фото-приколы
 Хостинги
 Раскрутка сайта
 Анекдоты
 Игромания
 Фотогалерея
 Разное
 Знакомства
 Мир техники
 Флейм
 Голосования
 Музыка
 Спорт
 Кино
 Авто
 Зал суда
 Программа TB
 Форум
 Авторам статей
 Реклама на сайте

Рассылка

"Только самые новые и полезные программы от WWW.DIWAXX.RU"

Content.Mail.Ru



Проверить аттестат

www.megastock.ru

Яндекс цитирования








CLX TOP - 100



каталог книг по фантастике на сайте

Зоомагазин Три Барбоса:#1 All Systems

жилищный кредит сбербанк кредит заявка


Software

| Главная | Анонимайзеры | Антиспамы | Антишпионы | Антитрояны | Антивирусы | Архиваторы | Безопасность | Бизнес | Браузеры | Бухгалтерия | Видеоредакторы | Взломщики игр | Графика | Гляделки | Диагностика | Дизайн | Диск.утилиты | Дефрагментаторы | Звук.редакторы | Звонилки | Игры | Инженерные | Интернет | Конвертеры | Кодеки | Калькуляторы | Качалки | Медиаплееры | Мобильный софт | Мультимедиа | Пароли | Почта | Переводчики | Рипперы | Система | Словари | Твикеры | Текст | Файрволлы | Файл.менеджеры | CD/RW/DVD | HTML-редакторы | FTP-клиенты | Off-line браузеры | Web-дизайн |

 A B C D E F G H I J J K L M N O P Q R S T U V W X Y Z


AVZ - 4.27 - вышла новая версия бесплатной антивирусной утилиты AVZ предназначеной для обнаружения и удаления: SpyWare и AdWare модулей - это основное назначение утилиты Dialer (Trojan.Dialer), Троянских программ, BackDoor модулей, Сетевых и почтовых червей, TrojanSpy, TrojanDownloader, TrojanDropper. Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Скачать (1.1 Мб, Freeware, All Windows, русский) - подробнее о программе - разработчик - документация


Назначение программы и решаемые ей задачи

Антивирусная утилита AVZ предназначена для обнаружения и удаления:

  • SpyWare и AdWare модулей - это основное назначение утилиты
  • Dialer (Trojan.Dialer)
  • Троянских программ
  • BackDoor модулей
  • Сетевых и почтовых червей
  • TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
  • Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
  • Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
  • Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
  • Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
  • Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
  • Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
  • Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
  • Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
  • Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
  • Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
  • Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
  • Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
  • Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
  • Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
  • Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
  • Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
Обсуждение и тестирование проводится на форуме VirusInfo, в разделе "Бета-тестирование".

 

История создания

Для создания данной утилиты было несколько основных причин:
  • Необходимость наличия своей антивирусной утилиты - это очень полезно для системщика и специалиста по безопасности, т.к. внедрение данной программы в ОАО Смоленскэнерго позволило оперативно вносить новые вирусы в базу, не дожидаясь реакции производителя антивирусного ПО. Подобная оперативная реакция позволила "задушить" на корню несколько эпидемий. Однако по мере внедрения AVZ его база стала быстро расти и в скором времени он стал уничтожать SpyWare не хуже существующих продуктов. Планомерное уничтожение SpyWare программ привело к экономии 300-500 МБ трафика в месяц;
  • Многие современные вирусы и черви могут выводить из строя популярные антивирусы и Firewall. Прототип AVZ появился, когда сеть ОАО "Смоленскэнерго" поразил опасный почтовый червь, который уничтожил антивирусное ПО на зараженных ПК пользователей и поставил системщиков перед дилеммой - создать свой простейший антивирус или вручную проверять и чистить несколько сотен ПК. Тогда я создал антивирус для уничтожения поразившего нашу сеть червя и задумался о том, как добиться универсальности;
  • Базы знаменитой программы LavaSoft Ad-aware обновляются сравнительно редко, как следствие, эта программа сравнительно плохо уничтожает новые разновидности SpyWare и AdWare. Это было установлено экспериментально на практике;
  • Программы типа LavaSoft Ad-aware не уничтожают троянские и Backdoor программы и наоброт, утилиты типа TrojanHunter не борятся с SpyWare и AdWare;
  • Практически все известные антивирусные утилиты и программы требуют инсталляции, как следствие их применение на большом количестве компьютеров затруднительно. Вторым препятствием для массового применения является диалоговый режим работы;
  • Программы типа LavaSoft Ad-aware сравнительно медленно сканируют компьютер и выдают довольно много сообщений о малозначительных (на мой взгляд) вещах, сомнительно влияющих на безопасность ПК (cookies, ключи реестра, папки с "подозрительными" с именами типа Gator). AVZ проверяет 10000 файлов в среднем за 1-3 мин (скорость проверки определяется быстродействие диска)
Содержание 

Обсудить в форуме...>>>>

 

Каталог
  • Аion
  • AI War: FC
  • Aliens vs Predator
  • Alpha Protocol
  • Anno 2070
  • APOX
  • ArmA 2
  • Arma II: Второй фронт
  • Arma II: Стрела
  • Assassins Creed BH
  • Assassin's Creed 2
  • Audiosurf
  • BATMAN Arkham
  • Battlefield 1942
  • Battlefield 2142
  • Battlefield 3
  • Battlefield: BC2
  • Battlefield BС2: Vietnam
  • BioShock 2
  • BLUR
  • Borderlands: GotY
  • Brink
  • Bulletstorm
  • Bioshock 2
  • Burnout Paradise
  • Call of Duty: UO
  • Call of Duty 2
  • Call of Duty 4: MW
  • Call of Duty 5: WaW
  • Call of Duty 6: MW2
  • Call of Duty 7: Black Ops
  • Call of Duty 8: MW 3
  • Call of Juarez: Картель
  • Civilization 5
  • Colin McRae: DiRT 2
  • Colin McRae: DIRT 3
  • Collaps: Ярость
  • C&Conquer: RA 3
  • C&Conquer 4: Эпилог
  • Company of Heroes
  • Company of Heroes:2
  • Company of Heroes:3
  • Counter-Strike 1.6
  • Counter-Strike Source
  • Crysis 2
  • Crysis Warhead
  • Cursed Crusade
  • Dark Messiah: M&M
  • Darksiders
  • Dawn of War 2: CR
  • Dawn of War: Retrib
  • Dawn of War 2
  • Dead Island
  • Dead Rising 2
  • Dead Space
  • Dead Space 2
  • Demigod
  • Deus Ex: HR
  • Disciples 3
  • DogFighter
  • Dr.Web Антивирус
  • Dragon Age: Начало
  • Dragon Age: Awakening
  • Dragon Age 2
  • Driver San Francisco
  • Duke Nukem Forever
  • Dungeon Siege 3
  • Elder Scrolls 5: Skyrim
  • Empire: Total War
  • Quake Wars
  • Fallout: New Vegas
  • Far Cry 2
  • FEAR 2
  • FEAR 3
  • FIFA 11
  • FIFA 12
  • Final Fantasy 14
  • Football Manager 2011
  • Formula 1 2010
  • Front Mission Evolved
  • Games for Win Live
  • Gears of War
  • Grand Theft Auto 4
  • GTA 4: EfLC
  • GTR Evolution
  • Guild Wars: Factions
  • Guild Wars: Nightfall
  • Half-Life 1
  • Half-Life 2: Episode 2
  • Hard Reset
  • H.A.W.X. 2
  • Heroes 6 M&M
  • Homefront
  • Insane 2
  • Just Cause 2
  • KIS 2010: 2ПК1год
  • KIS 2010: 1ПК1год
  • Kane & Lynch 2
  • Killing Floor
  • KRAZ (КРАЗ)
  • Lead and Gold
  • Left 4 Dead
  • Left 4 Dead 2
  • Lock On 2
  • Lost Planet 2
  • Lost Planet: EC
  • Mafia 2
  • Mafia 2 DLC
  • Magicka
  • Mass Effect 2
  • Medal Of Honor 10
  • Medal of Honor
  • Mercenaries 2
  • Metro 2033
  • Mirror's Edge
  • Mount & Blade: ОМ
  • Mount & Blade: ЭТ
  • Mount & Blade: ВБ
  • MX vs ATV Reflex
  • Napoleon: Total War
  • Need for Speed: Shift
  • Need for Speed: HP
  • Need for Speed: Run
  • NFS: Undercover
  • NIS 2010 1ПК 6мес.
  • NIS 2010 1ПК 12мес.
  • Orange Box
  • Order of War: Столкн.
  • Order of War: GOLD
  • Panda IS 2010 - 3 м.
  • Portal
  • Portal 2
  • Prey
  • Prince of Persia: TFS
  • PES 2011
  • PES 2012
  • Quake 4
  • RACE 07: WTCC
  • Race on
  • Rage
  • Railworks 3: TS12
  • Red Orchestra
  • Red Faction: Armag
  • Red Orchestra 2
  • Renegade Ops
  • Resident Evil 5
  • Rift
  • Rogue Warrior
  • RUSE
  • Sacred 2
  • Saints Row 2
  • Saints Row: Third
  • Serious Sam HD
  • Serious Sam 2 HD
  • Singularity
  • Silent Hunter 5
  • SiN
  • Split Second
  • Stalker: ЗП
  • Star Trek Online
  • StarCraft 2 - 1год
  • StarCraft 2 - 4 мес.
  • Street Fighter 4
  • Stronghold 3
  • Super Street Fighter 4
  • Supreme Com. 2
  • Test Drive Unlimited 2
  • The Ball
  • The Scourge Project
  • Total War: Shogun 2
  • Trine 2
  • Two Worlds 2
  • WH: Space Marine
  • Worms: Reloaded
  • Worms: Разборки
  • Бей орков!
  • Ведьмак 2
  • Властелин Колец
  • Дальнобойщики 3
  • Дальнобойщики 3: AD
  • Ил 2 Битва за Брит.
  • Игра Престолов
  • Крылатые хищники
  • Трансформеры
  • Live универсальный
  • CLX TOP - 100


    Rambler's Top100 Rambler's Top100

    © 2002-2011, DIWAXX.RU. Дизайн Freeline Studio. Хостинг http://www.mtw.ru. Вопросы, пожелания, предложения:+79282714235, admin@diwaxx.ru