Антивирусная утилита avz. AVZ — антивирус от Зайцева

Антивирус Зайцева (сайт разработчика z-oleg.com ), или программа AVZ, ориентирована на квалифицированного пользователя. Она содержит средства, позволяющие определить вирус, которого нет в антивирусной базе. Выходит, что многие антивирусы не справятся с теми вирусами, которые позволяет обезвредить AVZ.

Антивирус Зайцева ориентирован больше на сетевые вирусы и позволяет удалить трояны, которые невозможно удалить другими антивирусами. В некоторых случаях эта утилита полезнее, чем Антивирус Касперского. Кстати, можно сказать, что KAV и AVZ родственники. Программу AVZ разработал Олег Зайцев, но позже она была выкуплена Лабораторией Касперского, хотя Зайцев продолжает ее развивать и поддерживать, а некоторые решения AVZ перекочевали в KIS.

Давайте разберемся, чем же интересна утилита AVZ? Прежде всего, AVZ, в отличие от других антивирусов, может запускаться в безопасном режиме, а именно в безопасном режиме проще всего отследить вирус.

Также, в отличие от большинства антивирусов, AVZ не требует установки. Утилита может запускаться с флешки и в безопасном режиме, что вообще делает AVZ незаменимым сканером.

Но это далеко не все функции AVZ. Хотя AVZ и обладает эвристическим анализатором, позволяющим определить вредоносную программу без использования какой-либо антивирусной базы, антивирусная база у AVZ есть. Причем она довольно большая и часто обновляемая. Кроме этого, у AVZ есть база безопасных файлов. Эта база содержит цифровые подписи огромного числа системных файлов и безопасных процессов. Если цифровая подпись какого-то процесса отличается от подписи в базе, то файл был изменен (возможно, вирусом).

Встроенный диспетчер (команда Сервис => Диспетчер процессов) процессов использует базу безопасных файлов при выводе списка процессов. Если имя процесса выводится красным шрифтом, то выполняемый файл процесса был изменен. Возможно, "постарался" вирус. А возможно, процесс был просто обновлен системой. Попробуйте сначала обновить базы (команда Файл => Обновить базы), а потом еще раз открыть диспетчер процессов - если процесс опять - "красного цвета", вероятно, он был изменен вирусом.

С помощью команды Сервис => Проверить файл по базе безопасных файлов вы можете проверить отдельно выбранный файл. Программа позволяет также проверить файл по каталогу безопасности Microsoft: для этого используется команда Сервис => Проверить подлинность файла по каталогу безопасности Microsoft.

Антивирус AVZ отлично справляется с обнаружением руткитов. Руткит - это программа или набор программ для сокрытия следов злоумышленника или вредоносной программы в системе. AVZ умеет не только находить, но и блокировать руткиты. Правда, есть и ограничения. Программа может блокировать руткиты, работающие в пользовательском режиме, и может только обнаружить руткиты, работающие в режиме ядра. Пока программа умеет обнаруживать руткиты уровня ядра в следующих операционных системах: Windows NT, Windows 2000 pro/server, ХР, ХР SP1, ХР SP2, Windows 2003 Server, Windows 2003 Server SP1 (информация с сайта разработчика, z-oleg.com/secur/avz/ ).

Особого внимания заслуживает эвристический анализатор, позволяющий определить вирусы и вредоносные программы по косвенным признакам с помощью анализа файловой системы, реестра и наблюдения за действиями программы. Если вы хотите использовать анализатор, включите переключатель Эвристическая проверка на вкладке Область поиска.

Встроенный диспетчер процессов, сервисов и драйверов позволяет получить информацию о запущенных процессах, сервисах и о загруженных драйверах. Это сугубо информационная утилита. Как уже отмечалось, этот диспетчер связан с базой безопасных файлов. Все небезопасные процессы будут отмечены красным цветом в списке диспетчера. Для запуска только диспетчера процессов выберите команду Сервис => Диспетчер процессов, а для запуска диспетчера сервисов и драйверов - команду Сервис => Диспетчер служб и драйверов.

Программа AVZ содержит нейроанализатор, позволяющий обнаружить вирус с помощью нейронной сети. Нейроанализатор успешно используется для обнаружения клавиатурных шпионов и троянских библиотек (а эти программы могут использоваться для перехвата всего, что вводил пользователь с клавиатуры и передачи этой информации третьему лицу - злоумышленнику). Запустить детектор троянских библиотек можно командой Сервис => Менеджер внедренных DLL.

Как любой другой антивирус, AVZ умеет помещать подозрительные объекты в карантин - это специальный кататог на жестком диске. Чтобы AVZ поместил подозрительные объекты в карантин, нужно установить флажок Копировать подозрительные объекты в карантин на вкладке Область поиска. А просмотреть объекты, которые в данный момент находятся в карантине, можно командой Файл => Просмотр карантина.

    Для начинающих пользователей, безусловно, пригодятся два мастера:
  • мастер поиска и устранения проблем - позволяет найти проблемы в конфигурации системы, вызывается командой Файл => Мастер поиска и устранения проблем;
  • анализатор Winsock SPI/LSP настроек - анализирует возможные ошибки в настройках Winsock SPI/LSP настроек, вызывается командой Сервис => Менеджер Winsock SPI.

Помимо всего прочего, AVZ позволяет просмотреть открытые порты TCP/UDP. Сделать это можно с помощью команды меню Сервис => Открытые порты TCP/UDP. Анализатор открытых портов использует базу известных портов, которые обычно используются троянами и другими вредоносными программами. Анализатор также поможет найти подозрительные порты, которых нет в базе известных портов.

Система AVZGuard используется для борьбы с вирусами, которые очень трудно обнаружить. AVZGuard может заблокировать доступ к критическим объектам системы и защитить её от вируса. Правда, работать с включенной защитой AVZGuard совсем неудобно. Включить и выключить защиту можно, используя команды меню AVZGuard.

Функций у AVZ очень много, и, понятно, все мы не рассмотрим.

    Упомянем несколько функций, заслуживающих внимания:
  • Расширенные утилиты для поиска файлов на диске и для поиска в реестре. Вызываются командами Сервис => Поиск файлов на диске и Сервис => Поиск данных в реестре соответственно. При поиске файлов на диске есть возможность исключить безопасные файлы, а файлы, которые помечены как небезопасные, можно поместить в карантин для анализа. Утилита поиска данных в реестре может "видеть" ключи реестра, "маскируемые" руткитом, т.е. ключи, скрываемые вредоносной программой от пользователя.
  • Программа умеет проверять и лечить NTFS-потоки, а это умеют делать далеко не все полноценные антивирусы.
  • Чистильщик BootCleaner, позволяющий удалять вредоносные файлы, драйверы, службы и ключи реестра.
  • Программа может получить прямой доступ к диску для получения доступа к заблокированным другими процессами файлам. Система прямого доступа к диску работает с файловыми системами FAT (16/32) и NTFS.
  • Драйвер расширенного мониторинга процессов AVZPM (команда AVZPM => Установить драйвер расширенного мониторинга процессов), использующийся для запуска и остановки процессов, а также для загрузки и выгрузки драйверов.
  • Поддержка архивов форматов ZIP, RAR, CAB, GZIP, MHT, CHM, а также поддержка почтовых форматов.
  • Анализатор загруженных программных файлов, запустить который можно командой Сервисе => Менеджер Downloaded Program Files.

Как уже было отмечено ранее, после загрузки архива с программой просто распакуйте его на жесткий диск и выберите команду Файл => Обновление баз. Понятно, что соединение с Интернетом должно быть активно - тогда антивирусные базы программы обновятся. Затем щелкните на кнопке Пуск для начала сканирования системы.

Cообщить об ошибке


  • Битая ссылка на скачивание Файл не соответствует описанию Прочее
  • Отправить сообщение

    AVZ — антивирус Зайцева, предназначенный для обнаружения и удаления AdWare и SpyWare программ. К тому же приложение справляется с почтовыми червями, руткитами и троянами. По своему функционалу утилита напоминает TrojanHunter, но превосходит его по эффективности.

    Антивирус «Заяц» сканирует систему на наличие опасных файлов. Для мониторинга утилита использует эвристический анализ. При обнаружении потенциально опасных файлов, «защитник» отправляет их в карантин.

    Антивирусное ПО устанавливается на любой компьютер. Что касается операционной системы, то утилита может работать как на Windows 98, так и на Windows 10. Единственным ограничением является то, что на ранних версиях не работают такие технологии, как AVZPM и AVZGuard.

    Основные возможности

    • Мониторинг системы на наличие вредоносного ПО;
    • Эвристический анализ;
    • Сканирование устройств, подключаемых к USB-портам;
    • Обнаружение уязвимостей системы;
    • Поиск и обезвреживание шпионов, запоминающих набранные пользователем пароли;
    • Ликвидация почтовых и сетевых червей;
    • Борьба с троянами;
    • Сканирование TCP/UDP портов;
    • Анализ запущенных процессов;
    • Обновление базы данных;
    • Сканирование реестра;
    • Помещение файлов в карантин.

    Преимущества

    AVZ антивирус прекрасно справляется с вирусами, но это не единственное его преимущество. Приложение способно восстанавливать поврежденный диск после активности некоторых вредоносных программ. Благодаря использованию утилиты, пользователи могут «зайти» на заблокированные разделы диска.

    Еще одним преимуществом можно считать отсутствие конфликта с другими антивирусами. При этом программы способны работать в «симбиозе», то есть популярные антивирусы начинают находить даже те вирусы, которые раньше не обнаруживали. АВЗ служит для них некоторым катализатором.

    Антивирусная утилита AVZ распространяется совершенно бесплатно. У нее нет никаких «PRO» версий. Достаточно один раз скачать программу и можно использовать ее неограниченное количество раз.

    Антивирус AVZ не нуждается в установке. Достаточно скачать утилиту, а затем распаковать ее. Если сканировать систему каждый день, можно быстро справляться с новыми шпионами, проникшими в систему.

    Для многих пользователей преимуществом является интуитивно понятный интерфейс. К тому же антивирусная утилита avz распространяется на русском языке. Благодаря этому даже новичок справится с управлением и настройкой.

    Отдельного внимания заслуживает нейроанализатор. Утилита имеет не только базу данных для поиска вирусов, но и нейроэмулятор. Обнаружив подозрительный файлик, утилита помещает его в нейросеть для проведения исследовательских мероприятий.

    Благодаря микропрограммам восстановления системы, возможно произвести сброс настроек Internet Explorer, а также системных параметров. Следует заметить, что процесс восстановления необходимо запускать вручную. При этом предварительно нужно выставить параметры.

    Система AVZGuard позволяет справиться с трудноудаляемыми приложениями. К тому же после настройки, можно указать программы, которые необходимо защищать. Лучше всего добавлять в базу другое антивирусное ПО.

    Недостатки

    Программа сканер AVZ плохо справляется с вирусами, упакованными в архивы. Это значит, что в момент скачивания с интернета заархивированного файла, «защитник» не способен обнаружить большую часть троянов.

    Иногда приложение пытается удалить важные для системы файлы, так как считает их инфицированными. Лучше всего самостоятельно просматривать, все что нашел антивирус.

    Еще одним существенным недостатком можно считать то, что АВЗ для Windows 7 не способен справляться с проявляющими угрозами в режиме реального времени.

    Изменения в новой версии

    С выходом новой версии, антивирусный сканер потерпел некоторые изменения. К основным модификациям можно отнести:

    • Расширение диагностики локальной сети;
    • Изменена работа с архивами;
    • Добавлена функция парсера для имен файлов;
    • Возможность удаления политик Гугл;
    • При нахождении ошибки, происходит перемещение на строку с проблемой;
    • Исправлены некоторые функции работы скрипта;
    • Ликвидирована ошибка обнаружения процессов на 64-битных системах;
    • Пересмотрена работа карантина;
    • Изменен принцип работы на виндовс 10.

    Помимо основных модификаций, были внесены небольшие изменения, касающиеся принципа работы программы, которые не ощутимы для пользователя.

    Как скачать утилиту

    Разобравшись с тем, что такое AVZ и для чего он необходим, можно перейти к скачиванию приложения. Сначала нужно перейти на официальный интернет-ресурс разработчика Олега Зайцева. В браузере требуется ввести адрес «z-oleg.com».

    Когда веб-сайт загрузится, необходимо на навигационной панели найти «AVZ». После этого выбрать в открывшемся меню «Download/Скачать».

    Запуск программы

    После того как получится AVZ скачать бесплатно, можно будет приступить к его распаковке. Для этого, необходимо нажать правой кнопкой «мыши» на архив, а затем выбрать «Extract to avz4».

    Когда антивирус будет разархивирован, необходимо войти в папку, а затем запустить exe-файл.

    Когда утилита запустится, пользователь сможет выбрать носитель информации, который нужно будет проверить. К тому же можно настроить типы файлов, которые будет просматривать антивирус. И еще одним важным моментом является пункт «Параметры поиска».

    После настройки сканера, необходимо нажать «Пуск». Когда запустится сканирование, в поле «Протокол» можно будет увидеть результаты мониторинга. Обычно сканирование занимает не более 10 минут.

    Помимо обычного сканирования, пользователи могут воспользоваться дополнительными возможностями. Для этого необходимо нажать на пункт меню «Сервис».

    Каждый пункт меню выполняет свою функцию. К самым популярным возможностям можно отнести:

    • Диспетчер процессов;
    • Диспетчер служб и драйверов;
    • Менеджер автозапуска;
    • Системные утилиты.

    Благодаря доступному функционалу, профессионалы быстро справляются с вирусами и проблемами, возникшими на компьютере.

    Заключение

    Антивирусная утилита прекрасно справляется с поставленными задачами. К тому же скачивать приложение можно совершенно бесплатно. Сканер можно переносить на флешке, а значит его можно использовать для сканирования любых компьютеров, даже не подключенных к интернету.

    В случае если Ваш компьютер одолели разного рода шпионские и троянские программы, которые в придачу не хотят распознаваться любимым антивирусом как вредоносные, AVZ может очень сильно помочь в борьбе с ними. Поскольку его возможности гораздо шире, чем у обычного антивирусного сканера – эвристический анализатор AVZ сумеет по типическим признакам увидеть и обезвредить даже тот вирус, которого нет пока ни в одной базе данных любого из антивирусов.

    Особым плюсом AVZ является его наиболее эффективный метод борьбы с весьма опасным видом вирусов именуемым Rootkit. Что такое руткиты и чем они опасны можно изучить на сайте Википедии, но если кратко, то это программные средства, которые хакеры внедряют на компьютер пользователя для его контроля и использования в своих целях. Эти программы отличаются хорошей маскировкой в системе под различные системные процессы и приложения (могут притворяться драйверами). Умеют скрывать следы своего присутствия и "прибираться" за собой, не оставляя вообще никаких намёков о своём присутствии. Согласитесь – непростая задача для антивируса и любого антишпионского ПО.

    Антивирус AVZ доступен на официальном сайте (последняя версия), но его можно бесплатно скачать и ну нас по прямой ссылке. Мы уже скачали её для наших пользователей, дабы оградить их от ненужных регистраций на сайте разработчика.


    Для его обезвреживания антивирус AVZ (АВЗ) проводит тщательный анализ библиотек и модулей проверяемой операционной системы и перехватывает любые попытки заражения ещё на начальном этапе, пока вирус не "пустил корни" в системе.

    Также одним из немаловажных моментов данной антивирусной программы является вычисление разного рода (шпионских перехватчиков, которые тщательнейшим образом записывают все нажатия кнопок на клавиатуре) и своевременное их обезвреживание. Кстати, анализ сигнатур АВЗ для этих целей не производит (дополнения и разного рода скрипты можно скачать на официальном сайте avz).

    AVZ, кроме всего прочего, можно использовать в качестве достаточно подробного анализатора текущих процессов. Имеющаяся в комплекте программы специальная утилита отображает все запущенные модули, сервисы и библиотеки и с её помощью можно легко отследить попытки активирования руткита или кейлоггеров, поскольку в ней отображаются, в том числе процессы, не отображаемые стандартными средствами Windows.

    Основные особенности программы AVZ перечислены в прилагающемся списке:

    • Микромодули эвристической проверки Windows, проводящие сканирование операционной системы с обнаружением шпионских программ и вирусов по результатам анализа реестра, объектов в системе и памяти компьютера.
    • Регулярно обновляющаяся база данных цифровых подписей файлов системы и безопасных ресурсов известных программ.
    • Средства обнаружения и обезвреживания Rootkit.
    • Отслеживание перехвата нажатий кнопок клавиатуры и других троянских программ.
    • Нейросканер, содержащий стандартный сканер сигнатур и анализатор для проверки подозрительных ресурсов с помощью нейросетей.
    • Сканер установок Winsock SPI/LSP.
    • Диспетчер проверки процессов и сервисов.
    • Скачать бесплатно последнюю версию avz можно на официальный сайте разработчика
    • Средство поиска файлов на любых носителях. Позволяет находить искомые файлы по параметрам, которые отсутствуют в стандартной поисковой утилите Windows.
    • Авз антивирус имеет средство для поиска нужных данных в системном реестре с возможностью вывода результатов в виде текстового файла или таблицы с возможностью последующего редактирования и экспорта в реестр.
    • Детектор открытых портов TCP/UDP, анализ сетевого трафика.
    • Детектор ресурсов, открытых для всех пользователей и файлов, к которым открыт общий доступ в сети.
    • Утилита восстановления операционной системы и некоторого программного обеспечения, восстановления личных настроек браузера и других параметров, повреждённых вирусами или другим нежелательным софтом.
    • Удаление нежелательных файлов выявленных эвристическим анализом.
    • Проверка ресурсов внутри архивов.
    • Сканирование и восстановление повреждённых данных в NTFS разделе файловой системе.
    • Сканер AVZGuard.
    • Средство Boot Cleaner для очистки загрузочного сектора.
    • Средство сканирования процессов и драйверов AVZPM.
    • Средство для анализа процессов Windows.

    AVZ – эффективная и популярная среди пользователей антивирусная программа. AVZ имеет широкие функциональные возможности, которые позволяют обнаруживать и впоследствии нейтрализовать различные опасные элементы. К ним относятся вирусы, почтовые и сетевые черви, руткиты, трояны и тому подобное. В приложении содержится огромное количество важных средств, позволяющих обеспечить гарантированную защиту от вирусов. Также необходимо отметить базу безопасных обновляемых файлов.

    Назначение бесплатной антивирусной утилиты AVZ

    Основное предназначение антивирусной утилиты AVZ кроется в обнаружение и удалении:

    Dialer (Trojan.Dialer).

    AdWare и SpyWare модулей.

    Троянских программ.

    Почтовых и сетевых червей.

    BackDoor модулей.

    TrojanDropper, TrojanDownloader, TrojanSpy.

    Основные особенности

    Микропрограммы, обеспечивающие эвристическую проверку системы . Действие микропрограмм основано на поиске известных вирусов и SpyWare по имеющимся косвенным признакам – на базе анализа файлов, реестра в памяти и на диске.

    Обновляемая база системных и безопасных файлов . В данную базу включены цифровые подписи тысяч файлов безопасных процессов и системных файлов. База подключается к каждой из систем антивирусной утилиты AVZ, а ее функционирование осуществляется по принципу «свой/чужой» - внесение безопасных файлов в карантин не предусмотрено, для них заблокирован вывод предупреждений и удаление, база применяется антируткитом, различными анализаторами, системой поиска файлов. Встроенный диспетчер процессов, в частности, производит выделение безопасных сервисов и процессов определенным цветом, а поиск файлов может использовать исключение известных файлов из поиска (что весьма важно и полезно при выполнении поиска троянских программ на диске).

    Встроенная система нахождения Rootkit . Обнаружение RootKit осуществляется на основании исследования основных системных библиотек на возможность перехвата их функций без применения сигнатур. Антивирусная утилита способна обнаруживать не только RootKit, но и осуществлять корректную блокировку действий UserMode RootKit в своем процессе, а также KernelMode RootKit в системном уровне. Функция противодействия RootKit имеется во всех сервисных функциях AVZ, сканер AVZ в результате способен обнаруживать маскируемые процессы, а в реестре система поиска с легкостью находит маскируемые ключи и тому подобное.

    Антируткит оборудован анализатором, который выполняет поиск сервисов и процессов, где маскируются RootKit. Одной из главнейших особенностей системы AVZ утилиты противодействия RootKit кроется в ее работоспособности в Win9X (многие руткиты работают и в системах Win9X, перехватывая API функции, чтобы маскировать себя). Следующей особенностью АВЗ будет универсальная система нахождения и блокирования KernelMode RootKit.

    Детектор клавиатурных шпионов и троянских DLL . Поиск троянских DLL, а также клавиатурных шпионов Keylogger выполняется без применения базы сигнатур на базе анализа системы, что позволяет весьма уверенно обнаруживать заранее неизвестные Keylogger и троянские DLL.

    Нейроанализатор . AVZ для Windows помимо сигнатурного анализатора включает нейроэмулятор, который может выполнять исследование подозрительных файлов посредством нейросети. На сегодняшний день нейросеть эффективно используется в детекторе кейлоггеров.

    Анализатор Winsock SPI/LSP настроек . Встроенный анализатор Winsock дает возможность проанализировать настройки, провести диагностику возможных ошибок в настройке, а затем произвести автоматическое лечение. Наличие возможности автоматической диагностики и последующего лечения будет крайне полезна начинающим и неопытным пользователям (автоматическое лечение в программах типа LSPFix отсутствует). Для исследования вручную SPI/LSP в утилите действует специализированный менеджер настроек LSP/SPI. А на Winsock выполняется действие антируткита, который останавливает работу вредоносного кода.

    Встроенный диспетчер сервисов, процессов и драйверов . Приведенный встроенный диспетчер предназначен для изучения загруженных библиотек, запущенных процессов, драйверов и сервисов. На работу диспетчера процессов также распространяется действие антируткита (в результате он может «видеть» процессы, которые маскируются руткитом). Диспетчер процессов имеет тесную взаимосвязь с базой безопасных файлов утилиты AVZ, распознанные системные и безопасные файлы выделяются специальным цветом;

    Встроенная утилита, обеспечивающая поиск файлов на диске . Данная утилита позволяет вести поиск файлов по самым разным критериям, при этом возможности системы поиска на порядок выше возможностей системного поиска. Антируткит распространяется и на систему поиска, благодаря чему поиск быстро обнаруживает файлы, маскируемые руткитом, и может удалить их. В то же время файлы, опознанные как безопасные, могут отсеиваться при помощи фильтра, который исключает данные файлы из результатов поиска. Результаты поиска могут быть доступны в виде таблицы или в виде текстового протокола, где можно пометить приведенные файлы для помещения в карантин либо последующего удаления.

    Встроенная утилита для нахождения данных в реестре . Данная утилита позволяет вести поиск параметров и ключей по заданному образцу, полученные результаты будут доступны в виде таблицы или в виде текстового протокола, где можно отметить сразу группу ключей для их удаления либо экспорта. Антируткит быстро обнаруживает файлы, маскируемые руткитом, и может с легкостью удалить их.

    Анализатор открытых портов TCP/UDP . Он также защищается антируткитом, в системе Windows XP даже отображается для каждого порта процесс, который его использует. Анализатор основывается на своевременно обновляемую базу портов известных системных сервисов и троянских/Backdoor программ. Поиск портов троянских вредителей включен в базовый алгоритм проверки системы – если обнаруживаются подозрительные порты, то в протоколе указывается предупреждение с указанием, какие троянские программы способны использовать данный порт с вредительскими целями.

    Анализатор сетевых сеансов, общих ресурсов открытых файлов по сети . Его работа осуществляется в Nt/W2K/XP и Win9X.

    Анализатор DPF (Downloaded Program Files) – показывает элементы DPF, имеет подключение к системам AVZ.

    Эвристическое удаление файлов . Если включена данная опция и при лечении удалялись опасные файлы, то выполняется автоматическое исследование системы, которое включает расширения IE, классы, BHO, Winlogon, виды автозапуска и тому подобное. Обнаруженные ссылки на опасный файл вычищаются, и это отмечается в протоколе. Для чистки активно используются микропрограммы лечения системы.

    Микропрограммы восстановления системы . Они выполняют восстановление настроек параметров запуска программ, Internet Explorer и иных параметров, повреждаемых вредоносными программами. Запустить восстановление можно вручную, пользователь указывает восстанавливаемые параметры.

    Проверка архивов . С версии 3.60 AVZ проверяются архивы и составные части. Ведется проверка архивов формата TAR, GZIP, RAR, ZIP; MHT файлы и письма электронной почты CHM; архивы.

    Скрипты управления . Администратор может написать скрипт, который выполнит набор заданных операций на ПК пользователя. Такие скрипты удобно использовать в корпоративной сети.

    Проверка и лечение потока NTFS .

    Анализатор процессов . Применяет микропрограммы анализа и нейросети. Применятся при расширенном анализе, предназначен для нахождения в памяти подозрительных процессов.

    Функция AVZGuard . Обеспечивает борьбу с трудноудаляемыми опасными программами, способен также защищать приложения, который укажет пользователь.

    Драйвер Boot Cleaner . Используется для чистки системы (ключи реестра, драйвера, файлы) из KernelMode.

    Драйвер мониторинга процессов, а также драйверов AVZPM . Используется для отслеживания запуска, загрузки/выгрузки драйверов, остановки процессов, чтобы находить маскирующиеся драйвера и находить изменения в структурах драйверов, которые создают DKOM руткиты.

    Функция прямого доступа для выполнения работ с заблокированными файлами . Позволяет сканеру проводить анализ заблокированных файлов и отправлять их в карантин.

    AVZ — бесплатная антивирусная программа, которая предназначена для чистки компьютера от Spyware и Adware программ, различных Backdoor и троянских компонентов и прочего вредоносного кода (загрузчиков троянских программ, Dialer и т. п.).

    Помимо стандартных сканеров (с эвристическим анализатором) и ревизора включает в себя ряд средств автоматизации удаления вредоносного кода, часть из которых являются нетипичными (на 2007 год) и предоставляют достаточно грамотному пользователю расширенные средства контроля.

    Программа была разработана Олегом Зайцевым. С 2007 года Олег работает в Лаборатории Касперского и остаётся единственным разработчиком AVZ. Используемые в AVZ наработки и технологии вошли в основные продукты Лаборатории Касперского — Kaspersky Internet Security 2009/2010 и Kaspersky for Windows Workstations 6 MP4.

    Назначение AVZ

    Программа AVZ служит для нахождения и удаления:

    • Spyware и Adware
    • Троянских программ
    • Backdoor
    • Вирусов
    • Сетевых червей
    • Почтовых червей
    • Руткитов
    • Кейлогеров

    Программу также применяют для создания логов, полезных при запросе помощи на антивирусных форумах.

    Средства, встроенные в AVZ

    • Микропрограммы эвристической проверки системы

    Микропрограммы проводят поиск известных Spyware и вирусов по косвенным признакам — на основании анализа реестра, файлов на диске и в памяти.

    • Обновляемая база безопасных файлов

    В неё входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу «свой/чужой» — безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ).

    • Детектор руткитов (встроенный)

    Поиск руткитов идёт без применения сигнатур, на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать руткиты, но и производить корректную блокировку работы руткитов. Противодействие руткитам распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре «видит» маскируемые ключи и т. п. Антируткит снабжён анализатором, который проводит обнаружение процессов и сервисов, маскируемых руткитами. Особенностью системы противодействия руткитам является её работоспособность в Windows 9x. Другой особенностью является универсальная система обнаружения и блокирования KernelMode руткитов, работоспособная под Microsoft Windows NT, Microsoft Windows 2000 pro/server, Microsoft Windows XP/XP SP1/XP SP2/XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1.

    • Детектор клавиатурных шпионов и троянских DLL

    Поиск кейлогеров и троянских DLL ведётся на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и кейлогеры.

    • Нейроанализатор

    Помимо сигнатурного анализатора, AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейронной сети. В настоящее время нейросеть применяется в детекторе кейлогеров.

    • Анализатор Winsock SPI/LSP настроек (встроенный)

    Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита.

    • Диспетчер процессов, сервисов и драйверов (встроенный)

    Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие — он «видит» маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом.

    • Утилита для поиска файлов на диске (встроенная)

    Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин.

    • Утилита для поиска данных в реестре (встроенная)

    Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом ключи реестра и может удалить их).

    • Анализатор открытых портов TCP/UDP (встроенный)

    На него распространяется действие антируткита, в Microsoft Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включён в основной алгоритм проверки системы — при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта.

    • Анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов (встроенный)

    Работает в Microsoft Windows 9x и в Microsoft Windows NT/2000/XP.

    • Анализатор Downloaded Program Files (DPF) (встроенный)

    Отображает элементы DPF, подключён ко всем системам AVZ.

    • Микропрограммы восстановления системы

    Микропрограммы проводят восстановления настроек , параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.

    • Эвристическое удаление файлов

    Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения и Проводника, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т. п. Все найденные ссылки на удалённый файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы.

    • Проверка архивов

    Начиная с версии 3.60, AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, tar; письма электронной почты и MHT-файлы; CHM-архивы.

    • Проверка и лечение потоков NTFS

    Проверка NTFS-потоков включена в AVZ начиная с версии 3.75.

    • Скрипты управления

    Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.

    • Анализатор процессов

    Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.

    • Система AVZGuard

    Предназначена для борьбы с трудноудалимыми вредоносными программами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.

    • Система прямого доступа к диску для работы с заблокированными файлами

    Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.

    • Драйвер мониторинга процессов и драйверов AVZPM

    Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM-руткитами.

    • Драйвер Boot Cleaner

    Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.