Phần mềm chống vi-rút Avz của oleg zaytsev. Tiện ích chống vi-rút AVZ

Giao diện chương trình: tiếng Nga

Nền tảng: XP / 7 / Vista

Nhà chế tạo: Oleg Zaitsev

AVZ là một gói phần mềm chống vi-rút miễn phí rất mạnh mẽ kết hợp trong chức năng của nó khá nhiều tính năng đặc trưng không chỉ của phần mềm chống vi-rút mà còn cả các mô-đun chống quảng cáo và thậm chí cả trình tối ưu hóa của chính hệ điều hành.

Các tính năng chính của chương trình AVZ

Để bắt đầu, chúng ta hãy lưu ý chính xác những mô-đun chính là một phần của sản phẩm phần mềm này. Đây là các mô-đun AVZGuard, AVZPM, BootCleaner và một số mô-đun khác. Mô-đun đầu tiên được thiết kế để theo dõi và loại bỏ chính xác nhiều loại chương trình độc hại khác nhau mà các công cụ tích hợp của hệ điều hành không thể gỡ bỏ được. Thành phần thứ hai là phương tiện giám sát các quy trình hệ thống, các dịch vụ nền và trình điều khiển được tải vào hệ thống. Mô-đun thứ ba là trình tối ưu hóa hệ điều hành cho phép bạn xóa các tệp không cần thiết, thư viện động, dọn dẹp toàn bộ sổ đăng ký hệ thống, kiểm tra và sửa chữa các bản ghi khu vực khởi động, v.v.

Đối với các nguyên tắc cơ bản của chương trình, chúng, giống như hầu hết các chương trình loại này, dựa trên phân tích kinh nghiệm chuyên sâu. Hơn nữa, ứng dụng có khả năng chặn rootkit, mô-đun phần mềm gián điệp và Trojan hoạt động mà không cần sử dụng chữ ký. Nhân tiện, một số chương trình chống vi-rút có thể không phát hiện và cho phép các mối đe dọa như vậy xâm nhập vào hệ thống, vì chúng được xây dựng dựa trên tính năng quét chữ ký. Trong trường hợp này, mọi thứ hơi khác một chút. Ngoài ra, gói phần mềm này có một công cụ chạy liên tục để giám sát các kết nối như Winsock SPI / LSP, có tính đến việc phân tích tất cả các cài đặt. Một điều quan trọng không kém là khả năng phân tích và giám sát liên tục các cài đặt TCP / UDP, việc sử dụng bên ngoài có thể dẫn đến sự xâm nhập của phần mềm độc hại vào hệ thống. Ngoài ra, chương trình còn ngăn chặn các truy cập trái phép trái phép, bao gồm cả việc chặn các cuộc tấn công của hacker.

Nếu chúng ta nói về việc khôi phục cài đặt, thì chúng được trình bày theo một cách khá đa dạng. Trước hết, điều này liên quan đến cài đặt của Internet Explorer và cài đặt khởi chạy các chương trình và ứng dụng có thể bị hỏng do sự xâm nhập của phần mềm độc hại vào máy tính. Và tất nhiên, ứng dụng cho phép bạn chặn và loại bỏ các keylogger khác nhau có thể theo dõi tất cả các thao tác của người dùng trên bàn phím, từ đó cho phép bạn tìm ra mật khẩu để truy cập các trang web, ví web, các thẻ khác nhau, v.v.

AVZ là một chương trình chống vi-rút miễn phí được thiết kế để làm sạch máy tính của bạn khỏi các chương trình Phần mềm gián điệp và Phần mềm quảng cáo, các Backdoor và Trojan và mã độc hại khác (trình tải xuống Trojan, Trình quay số, v.v.).

Ngoài máy quét tiêu chuẩn (với máy phân tích heuristic) và máy đánh giá, nó bao gồm một số công cụ để tự động hóa việc loại bỏ mã độc hại, một số công cụ không điển hình (cho năm 2007) và cung cấp cho người dùng khá thành thạo các biện pháp kiểm soát nâng cao.

Chương trình được phát triển bởi Oleg Zaitsev. Kể từ năm 2007, Oleg đã làm việc tại Kaspersky Lab và vẫn là nhà phát triển AVZ duy nhất. Những phát triển và công nghệ được sử dụng trong AVZ được bao gồm trong các sản phẩm chính của Kaspersky Lab - Kaspersky Internet Security 2009/2010 và Kaspersky cho Windows Workstations 6 MP4.

Cuộc hẹn AVZ

Chương trình AVZ được sử dụng để tìm và loại bỏ:

  • Phần mềm gián điệp và phần mềm quảng cáo
  • Ngựa thành Troy
  • Cửa sau
  • Vi rút
  • Sâu mạng
  • Sâu thư
  • Rootkitov
  • Keylogger

Chương trình cũng được sử dụng để tạo nhật ký hữu ích khi yêu cầu trợ giúp trên các diễn đàn chống vi-rút.

Các công cụ được tích hợp trong AVZ

  • Hệ thống Heuristic Firmware

Phần mềm cơ sở tìm kiếm Phần mềm gián điệp và vi rút đã biết bằng các dấu hiệu gián tiếp - dựa trên phân tích sổ đăng ký, tệp trên đĩa và trong bộ nhớ.

  • Cập nhật cơ sở dữ liệu có thể cập nhật các tệp an toàn

Nó bao gồm chữ ký điện tử của hàng chục nghìn tệp hệ thống và tệp của các quy trình an toàn đã biết. Cơ sở được kết nối với tất cả các hệ thống AVZ và hoạt động theo nguyên tắc "bạn / thù" - các tệp an toàn không bị cách ly, các thông báo xóa và cảnh báo sẽ bị chặn đối với chúng, cơ sở dữ liệu được sử dụng bởi bộ chống rootkit, hệ thống tìm kiếm tệp và máy phân tích khác nhau. Đặc biệt, trình quản lý quy trình tích hợp làm nổi bật các quy trình và dịch vụ an toàn bằng màu sắc; tìm kiếm tệp trên đĩa có thể loại trừ các tệp đã biết khỏi tìm kiếm (rất hữu ích khi tìm kiếm Trojan trên đĩa).

  • Bộ dò rootkit (tích hợp sẵn)

Việc tìm kiếm rootkit được thực hiện mà không sử dụng chữ ký, dựa trên việc nghiên cứu các thư viện hệ thống cơ bản để chặn các chức năng của chúng. AVZ không chỉ có thể phát hiện rootkit mà còn có thể chặn chính xác hoạt động của rootkit. Các biện pháp đối phó chống rootkit áp dụng cho tất cả các chức năng dịch vụ AVZ, do đó, trình quét AVZ có thể phát hiện các quy trình bị che, hệ thống tìm kiếm sổ đăng ký “nhìn thấy” các khóa bị che bằng rootkit. Một tính năng của hệ thống chống rootkit là hiệu suất của nó trong Windows 9x. Một tính năng khác là một hệ thống phổ quát để phát hiện và chặn rootkit KernelMode, hoạt động dưới Microsoft Windows NT, Microsoft Windows 2000 pro / server, Microsoft Windows XP / XP SP1 / XP SP2 / XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1.

  • Keylogger và Trojan DLL Detector

Việc tìm kiếm keylogger và các DLL Trojan được thực hiện trên cơ sở phân tích hệ thống mà không sử dụng cơ sở dữ liệu chữ ký, điều này giúp cho việc phát hiện các keylogger và DLL Trojan chưa biết trước đây một cách đáng tin cậy.

  • Máy phân tích thần kinh

Ngoài trình phân tích chữ ký, AVZ còn chứa trình mô phỏng thần kinh cho phép bạn nghiên cứu các tệp đáng ngờ bằng cách sử dụng mạng nơ-ron. Hiện tại, mạng nơ-ron được sử dụng trong bộ dò keylogger.

  • Winsock SPI / LSP Settings Analyzer (Tích hợp sẵn)

Cho phép bạn phân tích cài đặt, chẩn đoán các lỗi có thể xảy ra trong cài đặt và thực hiện điều trị tự động. Khả năng chẩn đoán và điều trị tự động rất hữu ích cho người dùng mới làm quen (không có điều trị tự động trong các tiện ích như LSPFix). Để nghiên cứu SPI / LSP theo cách thủ công, chương trình có một trình quản lý cài đặt LSP / SPI đặc biệt. Bộ phân tích Winsock SPI / LSP được bao phủ bởi bộ chống rootkit.

  • Trình quản lý quy trình, dịch vụ và trình điều khiển (tích hợp sẵn)

Được thiết kế để nghiên cứu các quy trình đang chạy và các thư viện được tải, các dịch vụ đang chạy và trình điều khiển. Hoạt động của trình quản lý quy trình bị ảnh hưởng bởi phần mềm chống rootkit (kết quả là nó “nhìn thấy” các quy trình bị che bởi rootkit). Trình quản lý quy trình được liên kết với cơ sở dữ liệu tệp an toàn AVZ, các tệp hệ thống và an toàn đã được xác định được đánh dấu bằng màu.

  • Tiện ích tìm tệp trên đĩa (tích hợp sẵn)

Nó cho phép bạn tìm kiếm một tập tin theo nhiều tiêu chí khác nhau, khả năng của hệ thống tìm kiếm vượt trội hơn so với khả năng tìm kiếm của hệ thống. Hoạt động của hệ thống tìm kiếm bị ảnh hưởng bởi phần mềm chống rootkit (kết quả là tìm kiếm "nhìn thấy" các tệp bị rootkit che và có thể xóa chúng), bộ lọc cho phép bạn loại trừ khỏi các tệp kết quả tìm kiếm được AVZ công nhận là an toàn. . Kết quả tìm kiếm có sẵn dưới dạng giao thức văn bản và ở dạng bảng, trong đó bạn có thể đánh dấu một nhóm tệp để xóa hoặc cách ly sau này.

  • Tiện ích tìm kiếm dữ liệu trong sổ đăng ký (tích hợp sẵn)

Nó cho phép bạn tìm kiếm các khóa và tham số theo một mẫu xác định, kết quả tìm kiếm có sẵn dưới dạng giao thức văn bản và dưới dạng bảng, trong đó bạn có thể đánh dấu một số khóa để xuất hoặc xóa chúng. Hoạt động của hệ thống tìm kiếm bị ảnh hưởng bởi phần mềm chống rootkit (kết quả là tìm kiếm "nhìn thấy" các khóa đăng ký bị rootkit che và có thể xóa chúng).

  • Bộ phân tích cổng mở TCP / UDP (tích hợp sẵn)

Nó phụ thuộc vào hiệu ứng chống rootkit; trong Microsoft Windows XP, quá trình sử dụng cổng được hiển thị cho mỗi cổng. Bộ phân tích dựa trên cơ sở dữ liệu cập nhật về các cổng của các chương trình Trojan / Backdoor đã biết và các dịch vụ hệ thống đã biết. Việc tìm kiếm các cổng của Trojan được bao gồm trong thuật toán kiểm tra hệ thống chính - khi các cổng đáng ngờ được phát hiện, các cảnh báo sẽ được hiển thị trong giao thức cho biết những Trojan nào vốn có khi sử dụng cổng này.

  • Trình phân tích cho lượt chia sẻ, phiên mạng và tệp mạng (tích hợp sẵn)

Hoạt động trong Microsoft Windows 9x và Microsoft Windows NT / 2000 / XP.

  • Trình phân tích Tệp chương trình (DPF) đã tải xuống (tích hợp sẵn)

Hiển thị các phần tử DPF, được kết nối với tất cả các hệ thống AVZ.

  • Phần mềm khôi phục hệ thống

Phần mềm cơ sở khôi phục cài đặt, thông số khởi chạy chương trình và các thông số hệ thống khác bị phần mềm độc hại làm hỏng. Quá trình khôi phục được bắt đầu theo cách thủ công, các thông số cần khôi phục do người dùng chỉ định.

  • Xóa tệp heuristic

Bản chất của nó nằm ở chỗ nếu trong quá trình xử lý, các tệp độc hại bị xóa và tùy chọn này được kích hoạt, thì hệ thống sẽ tự động được kiểm tra, bao gồm các lớp, BHO, tiện ích mở rộng và Explorer, tất cả các loại tự động chạy có sẵn cho AVZ, Winlogon, SPI / LSP, v.v. Tất cả các liên kết được tìm thấy đến một tệp từ xa sẽ tự động được dọn dẹp và thông tin được nhập vào nhật ký về những gì chính xác và nơi đã được dọn sạch. Để làm sạch này, công cụ phần sụn xử lý hệ thống được tích cực sử dụng.

  • Kiểm tra tài liệu lưu trữ

Bắt đầu từ phiên bản 3.60, AVZ hỗ trợ quét các tệp lưu trữ và tệp kết hợp. Hiện tại, các tệp lưu trữ ở định dạng ZIP, RAR, CAB, tar đang được kiểm tra; e-mail và tệp MHT; Lưu trữ CHM.

  • Kiểm tra và khử trùng các luồng NTFS

Kiểm tra các luồng NTFS đã được đưa vào AVZ kể từ phiên bản 3.75.

  • Kiểm soát tập lệnh

Cho phép quản trị viên viết một tập lệnh thực hiện một tập hợp các hoạt động được chỉ định trên PC của người dùng. Tập lệnh cho phép sử dụng AVZ trong mạng công ty, bao gồm cả việc khởi chạy nó trong quá trình khởi động hệ thống.

  • Máy phân tích quy trình

Máy phân tích sử dụng mạng nơ-ron và chương trình cơ sở phân tích; nó sẽ bật khi phân tích nâng cao được bật ở mức heuristics tối đa và được thiết kế để tìm kiếm các quy trình đáng ngờ trong bộ nhớ.

  • Hệ thống AVZGuard

Được thiết kế để chống lại các chương trình độc hại khó xóa, ngoài AVZ, nó có thể bảo vệ các ứng dụng do người dùng chỉ định, chẳng hạn như các chương trình chống phần mềm gián điệp và phần mềm chống vi-rút khác.

  • Hệ thống truy cập đĩa trực tiếp để làm việc với các tệp bị khóa

Hoạt động trên FAT16 / FAT32 / NTFS, được hỗ trợ trên tất cả các hệ điều hành của dòng NT, cho phép máy quét phân tích các tệp bị khóa và đưa chúng vào vùng cách ly.

  • Trình điều khiển giám sát quy trình và trình điều khiển AVZPM

Được thiết kế để theo dõi quá trình bắt đầu và dừng và tải / dỡ trình điều khiển để tìm trình điều khiển được che giấu và phát hiện lỗi trong cấu trúc mô tả quy trình và trình điều khiển được tạo bởi DKOM rootkit.

  • Trình điều khiển Boot Cleaner

Được thiết kế để thực hiện dọn dẹp hệ thống (xóa tệp, trình điều khiển và dịch vụ, khóa đăng ký) khỏi KernelMode. Thao tác làm sạch có thể được thực hiện cả trong quá trình khởi động lại máy tính và trong quá trình khử trùng.

Báo lỗi


  • Liên kết tải xuống bị hỏng Tệp không khớp với mô tả Khác
  • Gửi tin nhắn

    AVZ là chương trình chống vi-rút của Zaitsev được thiết kế để phát hiện và loại bỏ các chương trình AdWare và SpyWare. Ngoài ra, ứng dụng còn đối phó với sâu email, rootkit và Trojan. Tiện ích này giống TrojanHunter về chức năng, nhưng vượt trội hơn về hiệu quả.

    Hare Anti-Virus quét hệ thống để tìm các tệp nguy hiểm. Tiện ích sử dụng phân tích heuristic để theo dõi. Nếu nó phát hiện ra các tập tin nguy hiểm tiềm ẩn, "người bảo vệ" sẽ gửi chúng đi cách ly.

    Phần mềm chống vi-rút được cài đặt trên bất kỳ máy tính nào. Đối với hệ điều hành, tiện ích có thể hoạt động trên cả Windows 98 và Windows 10. Hạn chế duy nhất là các công nghệ như AVZPM và AVZGuard không hoạt động trên các phiên bản trước đó.

    Các tính năng chính

    • Giám sát hệ thống về phần mềm độc hại;
    • Phân tích heuristic;
    • Quét các thiết bị kết nối với cổng USB;
    • Phát hiện lỗ hổng hệ thống;
    • Tìm kiếm và vô hiệu hóa phần mềm gián điệp ghi nhớ mật khẩu do người dùng nhập;
    • Loại bỏ thư và sâu mạng;
    • Chiến đấu chống lại Trojan;
    • Quét cổng TCP / UDP;
    • Phân tích các quy trình đang chạy;
    • Cập nhật cơ sở dữ liệu;
    • Quét sổ đăng ký;
    • Chuyển tệp sang vùng cách ly.

    Thuận lợi

    Phần mềm chống vi-rút AVZ đối phó tốt với vi-rút, nhưng đây không phải là lợi thế duy nhất của nó. Ứng dụng có khả năng khôi phục đĩa bị hỏng sau một số hoạt động của phần mềm độc hại. Thông qua việc sử dụng tiện ích, người dùng có thể "nhập" các phân vùng ổ đĩa bị khóa.

    Một ưu điểm khác là không có xung đột với các loại thuốc chống vi rút khác. Đồng thời, các chương trình có thể hoạt động theo kiểu "cộng sinh", tức là các chương trình diệt virut phổ biến bắt đầu tìm thấy ngay cả những loại virut chưa được phát hiện trước đó. AVZ đóng vai trò như một loại chất xúc tác cho họ.

    Tiện ích chống vi-rút AVZ được phân phối miễn phí. Cô ấy không có bất kỳ phiên bản "PRO" nào. Chỉ cần tải xuống chương trình một lần là đủ và bạn có thể sử dụng nó không giới hạn số lần.

    AVZ antivirus không cần cài đặt. Chỉ cần tải xuống tiện ích và sau đó giải nén nó là đủ. Nếu bạn quét hệ thống của mình mỗi ngày, bạn có thể nhanh chóng đối phó với những gián điệp mới đã xâm nhập vào hệ thống của bạn.

    Giao diện trực quan là một lợi thế đối với nhiều người dùng. Ngoài ra, tiện ích chống vi-rút avz được phân phối bằng tiếng Nga. Nhờ đó, ngay cả một người mới bắt đầu cũng có thể đối phó với việc quản lý và cấu hình.

    Máy phân tích thần kinh đáng được quan tâm đặc biệt. Tiện ích này không chỉ có cơ sở dữ liệu để tìm kiếm vi-rút mà còn có bộ điều khiển thần kinh. Sau khi tìm thấy một tệp đáng ngờ, tiện ích sẽ đặt nó vào mạng lưới thần kinh để thực hiện các hoạt động nghiên cứu.

    Nhờ chương trình cơ sở khôi phục hệ thống, có thể thiết lập lại cài đặt Internet Explorer cũng như các thông số hệ thống. Cần lưu ý rằng quá trình khôi phục phải được bắt đầu bằng tay. Trong trường hợp này, trước tiên bạn phải thiết lập các thông số.

    Hệ thống AVZGuard cho phép bạn đối phó với các ứng dụng cứng đầu. Ngoài ra, sau khi cấu hình, bạn có thể chỉ định các chương trình cần được bảo vệ. Tốt nhất là thêm phần mềm diệt vi rút khác vào cơ sở dữ liệu.

    Flaws

    Chương trình quét AVZ hoạt động kém hiệu quả với vi rút được đóng gói trong kho lưu trữ. Điều này có nghĩa là tại thời điểm tải xuống tệp nén từ Internet, "người bảo vệ" không thể phát hiện hầu hết các Trojan.

    Đôi khi ứng dụng cố gắng xóa các tệp quan trọng đối với hệ thống, vì nó coi chúng đã bị nhiễm virus. Tốt nhất là nhìn độc lập, mọi thứ mà phần mềm chống vi-rút tìm thấy.

    Một nhược điểm đáng kể khác là AVZ dành cho Windows 7 không có khả năng đối phó với các mối đe dọa mới xuất hiện trong thời gian thực.

    Những thay đổi trong phiên bản mới

    Với việc phát hành phiên bản mới, trình quét chống vi-rút đã trải qua một số thay đổi. Các sửa đổi chính bao gồm:

    • Mở rộng chẩn đoán mạng LAN;
    • Làm việc với tài liệu lưu trữ đã được thay đổi;
    • Đã thêm chức năng phân tích cú pháp cho tên tệp;
    • Khả năng loại bỏ các chính sách của Google;
    • Khi một lỗi được tìm thấy, nó sẽ di chuyển đến dòng có vấn đề;
    • Đã sửa một số chức năng của script;
    • Lỗi phát hiện các quy trình trên hệ thống 64-bit đã được loại bỏ;
    • Công việc của kiểm dịch viên đã được sửa đổi;
    • Đã thay đổi nguyên tắc hoạt động trên Windows 10.

    Ngoài các sửa đổi chính, các thay đổi nhỏ đã được thực hiện liên quan đến nguyên tắc của chương trình mà người dùng không thể nhận thấy được.

    Cách tải xuống tiện ích

    Sau khi tìm ra AVZ là gì và nó cần thiết để làm gì, bạn có thể tiến hành tải xuống ứng dụng. Trước tiên, bạn cần truy cập tài nguyên Internet chính thức của nhà phát triển Oleg Zaitsev. Trong trình duyệt, bạn phải nhập địa chỉ "z-oleg.com".

    Khi trang web được tải, bạn cần tìm "AVZ" trong thanh điều hướng. Sau đó, chọn "Tải xuống / Tải xuống" trong menu mở ra.

    Khởi động chương trình

    Sau khi bạn tải xuống AVZ miễn phí, bạn có thể bắt đầu giải nén nó. Để làm điều này, bạn cần phải nhấp chuột phải vào "con chuột" vào kho lưu trữ, sau đó chọn "Giải nén thành avz4".

    Khi phần mềm chống vi-rút được giải nén, bạn cần nhập thư mục và sau đó chạy tệp exe.

    Khi tiện ích khởi động, người dùng sẽ có thể chọn phương tiện lưu trữ cần kiểm tra. Ngoài ra, bạn có thể tùy chỉnh các loại tệp mà phần mềm chống vi-rút sẽ xem. Và một điểm quan trọng nữa là mục "Thông số tìm kiếm".

    Sau khi cấu hình máy quét, bạn phải nhấp vào "Bắt đầu". Khi quá trình quét bắt đầu, bạn có thể xem kết quả giám sát trong trường "Giao thức". Quá trình quét thường mất ít hơn 10 phút.

    AVZ là một tiện ích chống vi-rút chức năng có thể loại bỏ phần mềm gián điệp và trojan, cũng như một số loại mã độc hại khác. AVZ không chỉ là một chương trình quét chống vi-rút - chương trình còn có thể thực hiện cái gọi là phân tích heuristic để phát hiện vi-rút dựa trên các đặc điểm điển hình. Phân tích heuristic có thể phát hiện vi-rút ngay cả khi chúng không có trong cơ sở dữ liệu chống vi-rút.

    Một trong những tính năng của AVZ là cơ sở dữ liệu tệp an toàn. Đây không phải là cơ sở chữ ký, nó bao gồm chữ ký điện tử của các tệp "sạch". Cơ sở dữ liệu này bao gồm các tệp hệ thống và tệp của các chương trình an toàn đã biết. Phương pháp loại bỏ có thể phân tích các khu vực hệ thống quan trọng và loại bỏ tất cả phần mềm độc hại khỏi các khu vực này.

    Cần lưu ý riêng rằng AVZ chống lại một trong những loại virus nguy hiểm nhất - Rootkit một cách hiệu quả. Chương trình phân tích các thư viện và mô-đun của hệ thống cơ sở để xác định việc đánh chặn các chức năng của chúng. Chương trình có thể chặn "rootkit" một cách hiệu quả và cũng có thể tự bảo vệ khỏi các hành động của các loại virus như vậy.

    Keylogger, là một loại phần mềm gián điệp, cũng nằm trong lĩnh vực hoạt động của phần mềm chống vi-rút này. Nó khá tự tin phát hiện các hành động cài đặt "móc" và đánh chặn các lần gõ phím. Phân tích chữ ký không được sử dụng để tìm keylogger.

    Antivirus cũng có thể được sử dụng để phân tích sâu các quy trình. Trình quản lý quy trình tích hợp sẵn hiển thị tất cả các quy trình đang chạy, các thư viện và dịch vụ đã tải, cung cấp một bức tranh rõ ràng về những gì đang xảy ra trong hệ thống. Mô-đun chống rootkit được liên kết với trình điều phối này và cho phép bạn hiển thị các quy trình ẩn.

    AVZ cũng có các chức năng để làm việc với sổ đăng ký hệ thống và các giao thức mạng. Bạn có thể tìm thấy các cổng mà Trojan sử dụng để gửi báo cáo.


    Ngôn ngữ giao diện: Tiếng anh russian
    Sự đối đãi: không yêu cầu

    Yêu cầu hệ thống :

    Sự miêu tả :
    AVZ - Tiện ích chống vi-rút hoạt động nhanh miễn phí. Bao gồm chính AVZ và các tiện ích bổ sung AVZGuard / AVZPM / BootCleaner.
    Mục đích chính của nó là phát hiện và loại bỏ các mô-đun SpyWare và AdWare, cũng như các mô-đun Dialer (Trojan.Dialer), Trojan, BackDoor, sâu mạng và thư, TrojanSpy, TrojanDownloader, TrojanDropper.
    Trên thực tế, AVZ là một chương trình tương tự của chương trình Nhận biết quảng cáo phổ biến (tất nhiên, với những đặc thù riêng của nó).
    Các tùy chọn bổ sung bao gồm trình kiểm tra hệ thống heuristic, phát hiện Rootkit tích hợp, trình phân tích cài đặt Winsock SPI / LSP, quy trình tích hợp sẵn, trình quản lý dịch vụ và trình điều khiển, mở trình phân tích cổng TCP / UDP, Keylogger và Trojan DLL hoạt động mà không cần chữ ký (một trình điều khiển thần kinh gốc được sử dụng, cho phép bạn nghiên cứu các tệp đáng ngờ bằng mạng nơ-ron).

    Thông tin thêm:

    Phần mềm cơ sở để kiểm tra hệ thống heuristic. Phần mềm cơ sở tìm kiếm SpyWare và vi rút đã biết bằng các dấu hiệu gián tiếp - dựa trên phân tích sổ đăng ký, tệp trên đĩa và trong bộ nhớ.
    Cập nhật cơ sở dữ liệu của các tệp an toàn. Nó bao gồm chữ ký điện tử của hàng chục nghìn tệp hệ thống và tệp của các quy trình an toàn đã biết. Cơ sở được kết nối với tất cả các hệ thống AVZ và hoạt động theo nguyên tắc "bạn / thù" - các tệp an toàn không bị cách ly, các thông báo xóa và cảnh báo sẽ bị chặn đối với chúng, cơ sở dữ liệu được sử dụng bởi bộ chống rootkit, hệ thống tìm kiếm tệp và máy phân tích khác nhau. Đặc biệt, trình quản lý quy trình tích hợp làm nổi bật các quy trình và dịch vụ an toàn bằng màu sắc; tìm kiếm tệp trên đĩa có thể loại trừ các tệp đã biết khỏi tìm kiếm (rất hữu ích khi tìm kiếm Trojan trên đĩa);
    Tích hợp hệ thống phát hiện Rootkit. Việc tìm kiếm RootKit không sử dụng chữ ký dựa trên việc nghiên cứu các thư viện hệ thống cơ bản để chặn các chức năng của chúng. AVZ không chỉ có thể phát hiện RootKit mà còn chặn chính xác UserMode RootKit cho quy trình của nó và KernelMode RootKit ở cấp hệ thống. Việc chống lại RootKit áp dụng cho tất cả các chức năng dịch vụ AVZ, do đó, trình quét AVZ có thể phát hiện các quy trình bị che, hệ thống tìm kiếm trong sổ đăng ký "nhìn thấy" các khóa bị che, v.v. Bộ chống rootkit được trang bị một bộ phân tích phát hiện các quy trình và dịch vụ bị che bởi RootKit. Một trong những tính năng chính của hệ thống đối phó RootKit, theo ý kiến ​​của tôi, là khả năng hoạt động của nó trong Win9X (ý kiến ​​rộng rãi về việc không có RootKit chạy trên nền tảng Win9X là nhầm lẫn sâu sắc - có hàng trăm Trojan được biết là chặn các chức năng API để che giấu sự hiện diện của chúng, để làm sai lệch hoạt động của các hàm API hoặc giám sát việc sử dụng chúng). Một tính năng khác là KernelMode RootKit, một hệ thống phát hiện và chặn phổ biến hoạt động trên Windows NT, Windows 2000 pro / server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
    Keylogger và trình phát hiện Trojan DLL. Việc tìm kiếm Keylogger và Trojan DLL được thực hiện trên cơ sở phân tích hệ thống mà không sử dụng cơ sở dữ liệu chữ ký, giúp phát hiện trước một cách đáng tin cậy các DLL và Keylogger Trojan chưa biết;
    Máy phân tích thần kinh. Ngoài ra, trình phân tích chữ ký AVZ có chứa một trình mô phỏng thần kinh cho phép bạn nghiên cứu các tệp đáng ngờ bằng cách sử dụng mạng nơ-ron. Hiện tại, mạng nơ-ron được sử dụng trong bộ dò keylogger.
    Bộ phân tích tích hợp Winsock Cài đặt SPI / LSP. Cho phép bạn phân tích cài đặt, chẩn đoán các lỗi có thể xảy ra trong cài đặt và thực hiện điều trị tự động. Khả năng chẩn đoán và điều trị tự động rất hữu ích cho người dùng mới làm quen (không có điều trị tự động trong các tiện ích như LSPFix). Để nghiên cứu SPI / LSP theo cách thủ công, chương trình có một trình quản lý cài đặt LSP / SPI đặc biệt. Bộ phân tích Winsock SPI / LSP được bao phủ bởi bộ chống rootkit;
    Trình quản lý quy trình, dịch vụ và trình điều khiển tích hợp sẵn. Được thiết kế để nghiên cứu các quy trình đang chạy và các thư viện được tải, các dịch vụ đang chạy và trình điều khiển. Hoạt động của trình quản lý tiến trình bị ảnh hưởng bởi phần mềm chống rootkit (kết quả là nó "nhìn thấy" các quy trình bị che bởi rootkit). Trình quản lý quy trình được liên kết với cơ sở dữ liệu tệp an toàn AVZ, các tệp hệ thống và an toàn đã được xác định được đánh dấu;
    Tiện ích tích hợp để tìm tệp trên đĩa. Nó cho phép bạn tìm kiếm một tập tin theo nhiều tiêu chí khác nhau, khả năng của hệ thống tìm kiếm vượt trội hơn so với khả năng tìm kiếm của hệ thống. Hoạt động của hệ thống tìm kiếm bị ảnh hưởng bởi bộ chống rootkit (kết quả là tìm kiếm "nhìn thấy" các tệp bị rootkit che và có thể xóa chúng), bộ lọc cho phép loại trừ các tệp được AVZ công nhận là an toàn khỏi kết quả tìm kiếm. Kết quả tìm kiếm có sẵn dưới dạng giao thức văn bản và ở dạng bảng, trong đó bạn có thể đánh dấu một nhóm tệp để xóa hoặc cách ly tiếp theo
    Tích hợp tiện ích để tìm kiếm dữ liệu trong sổ đăng ký. Nó cho phép bạn tìm kiếm các khóa và tham số theo một mẫu xác định, kết quả tìm kiếm có sẵn dưới dạng giao thức văn bản và dưới dạng bảng, trong đó bạn có thể đánh dấu một số khóa để xuất hoặc xóa chúng. Hoạt động của hệ thống tìm kiếm bị ảnh hưởng bởi phần mềm chống rootkit (kết quả là tìm kiếm "nhìn thấy" các khóa đăng ký bị rootkit che và có thể xóa chúng)
    Tích hợp bộ phân tích cho các cổng TCP / UDP đang mở. Nó phụ thuộc vào hiệu ứng chống rootkit; trong Windows XP, quá trình sử dụng cổng được hiển thị cho mỗi cổng. Bộ phân tích dựa trên cơ sở dữ liệu cập nhật về các cổng của các chương trình Trojan / Backdoor đã biết và các dịch vụ hệ thống đã biết. Tìm kiếm các cổng của Trojan được bao gồm trong thuật toán kiểm tra hệ thống chính - khi các cổng đáng ngờ được phát hiện, các cảnh báo sẽ được hiển thị trong giao thức cho biết Trojan nào có xu hướng sử dụng cổng này
    Tích hợp trình phân tích cho các tài nguyên được chia sẻ, các phiên mạng và các tệp đang mở qua mạng. Hoạt động trong Win9X và Nt / W2K / XP.
    Trình phân tích tích hợp Tệp chương trình đã tải xuống (DPF) - hiển thị các phần tử DPF, được kết nối với tất cả các hệ thống AVZ.
    Phần mềm khôi phục hệ thống. Phần mềm cơ sở sửa chữa cài đặt Internet Explorer, cài đặt khởi động ứng dụng và các cài đặt hệ thống khác bị phần mềm độc hại làm hỏng. Quá trình khôi phục được bắt đầu theo cách thủ công, các thông số cần khôi phục do người dùng chỉ định.
    Xóa tệp heuristic. Bản chất của nó nằm ở chỗ nếu trong quá trình xử lý, các tệp độc hại bị xóa và tùy chọn này được kích hoạt, thì hệ thống sẽ tự động được kiểm tra, bao gồm các lớp, phần mở rộng BHO, IE và Explorer, tất cả các loại AVZ có sẵn tự động chạy, Winlogon, SPI / LSP, v.v. ... Tất cả các liên kết được tìm thấy đến một tệp từ xa sẽ tự động được dọn dẹp và thông tin được nhập vào nhật ký về những gì chính xác và nơi đã được dọn sạch. Đối với việc làm sạch này, công cụ vi chương trình xử lý hệ thống được sử dụng tích cực;
    Kiểm tra tài liệu lưu trữ. Bắt đầu từ phiên bản 3.60 AVZ hỗ trợ quét các kho lưu trữ và các tệp kết hợp. Hiện tại, các tệp lưu trữ ở định dạng ZIP, RAR, CAB, GZIP, TAR đang được kiểm tra; e-mail và tệp MHT; Kho lưu trữ CHM
    Kiểm tra và khử trùng các luồng NTFS. Kiểm tra luồng NTFS được bao gồm trong AVZ kể từ phiên bản 3.75
    Các kịch bản quản lý. Cho phép quản trị viên viết một tập lệnh thực hiện một tập hợp các hoạt động được chỉ định trên PC của người dùng. Tập lệnh cho phép sử dụng AVZ trong mạng công ty, bao gồm cả việc khởi chạy nó trong quá trình khởi động hệ thống.
    Máy phân tích quy trình. Máy phân tích sử dụng mạng nơ-ron và chương trình cơ sở phân tích; nó sẽ bật khi phân tích nâng cao được bật ở mức heuristics tối đa và được thiết kế để tìm kiếm các quy trình đáng ngờ trong bộ nhớ.
    Hệ thống AVZGuard. Được thiết kế để chống lại các chương trình độc hại khó xóa, ngoài AVZ, nó có thể bảo vệ các ứng dụng do người dùng chỉ định, chẳng hạn như các chương trình chống phần mềm gián điệp và phần mềm chống vi-rút khác.
    Hệ thống truy cập đĩa trực tiếp để làm việc với các tệp bị khóa. Hoạt động trên FAT16 / FAT32 / NTFS, được hỗ trợ trên tất cả các hệ điều hành của dòng NT, cho phép máy quét phân tích các tệp bị khóa và đưa chúng vào vùng cách ly.
    Trình điều khiển giám sát quá trình và trình điều khiển AVZPM. Được thiết kế để theo dõi quá trình bắt đầu và dừng và tải / dỡ trình điều khiển để tìm trình điều khiển được che giấu và phát hiện lỗi trong cấu trúc mô tả quy trình và trình điều khiển được tạo bởi DKOM rootkit.
    Trình điều khiển Boot Cleaner. Được thiết kế để thực hiện dọn dẹp hệ thống (xóa tệp, trình điều khiển và dịch vụ, khóa đăng ký) khỏi KernelMode. Thao tác làm sạch có thể được thực hiện cả trong quá trình khởi động lại máy tính và trong quá trình khử trùng.