Антивирусная утилита avz как настроить. Подготовка к работе. Дополнительная очистка после AVZ

Что такое AVZ

AVZ является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware .

Первая версия появилась в 2004 г. Разработчик AVZ – Олег Зайцев.

– встроенную для поиска файлов на диске (с сохранением результатов поиска). Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности поиска;

– встроенную для поиска данных в (с сохранением результатов поиска). Позволяет искать ключи и параметры по заданному образцу;

– встроенный анализатор открытых TCP /UDP ;

– встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов;

– встроенный анализатор Downloaded Program Files (DPF );

– микропрограммы восстановления системы. Проводят восстановление настроек , параметров запуска программ и иных системных параметров, повреждаемых вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются ;

– скрипты управления. Позволяют администратору написать скрипт, выполняющий на набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы;

– анализатор процессов. Использует нейросети и микропрограммы анализа, включается при включении расширенного анализа на максимальном уровне эвристики. Предназначен для поиска подозрительных процессов в памяти;

– систему AVZGuard . Предназначена для борьбы с трудноудаляемыми вредоносными программами;

– систему прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16 /FAT32 / , поддерживается на всех операционных системах линейки NT , позволяет сканеру анализировать заблокированные файлы и помещать их в карантин;

– распакуйте архив;

– запустите файл avz.exe ;

– в окне утилиты на вкладке Область поиска задайте место поиска вредоносного (диски, папки);


– при необходимости установите флажки Эвристическое удаление файлов , Копировать удаляемые файлы в Infected , Копировать подозрительные в карантин ;

– на вкладке Типы файлов установлено – Потенциально опасные файлы , Проверять потоки NTFS , Проверять архивы , Не проверять архивы более 10МБ – при необходимости внесите нужные поправки ;


– на вкладке Параметры поиска установлено – Средний уровень эвристики , Детектировать перехватчики API и RootKit , Проверять настройки SPI/LSP , Поиск клавиатурных перехватчиков (Keylogger) – при необходимости внесите нужные поправки;


– нажмите кнопку Пуск ;

– дождитесь завершения сканирования;


– в прокручиваемом списке Протокол ознакомьтесь с результатами;

– если у вас есть подозрение на наличие в системе вирусов (или другие вопросы по AVZ ), вы можете обратиться в конференцию – virusinfo.info .

Что делать, если AVZ обнаружил (или якобы обнаружил!) вирус или вредоносную программу?

Предоставим слово разработчику:

«AVZ задумана как , оснащенная массой различных проверок и анализаторов, порой параноидальных. Это сделано специально, т.к. AVZ часто применяется для анализа , проверка которых другими средствами ничего не дала. Поэтому ложные срабатывания возможны, и в этом случае в протоколе для объекта дается формулировка «Подозрение на…» (категория вредоносной программы и уточняющие данные).

В случае обнаружения подозрительных объектов следует придерживаться следующей методики:

1. Ни в коем случае не следует уничтожать подозрительные файлы. То, что файл заподозрен анализатором, еще не означает, что он опасен. Необходимо поместить подозрительные файлы в карантин AVZ и выслать мне на адрес [email protected] . При создании архива вручную очень желательно задать пароль, иначе письмо может быть блокировано вашим почтовым сервером;

2. В письме необходимо кратко изложить суть проблемы, какие есть подозрения. Очень желательно приложить протокол AVZ ;

3. Дождаться ответа с результатами анализа».

Расширенные возможности AVZ

Менеджер расширений IE (BHO, панели) ;

Менеджер апплетов панели управления (CPL) ;

Менеджер расширений проводника ;

Менеджер расширений системы печати ;

Менеджер планировщика заданий (Task Scheduler) ;

Менеджер протоколов и обработчиков ;

Менеджер Downloaded Program Files ;

Менеджер Active Setup ;

Менеджер Winsock SPI (LSP, NSP, TSP) ;

Менеджер файла Hosts ;

Открытые TCP/UDP ;

Общие ресурсы и сетевые сеансы ;

– формировать на основании шаблонов текст, содержащий скрипт.

Редактор поддерживает параметры командной строки – в качестве первого параметра можно указать имя скрипта, который следует загрузить после запуска редактора.

Редактор скриптов можно скачать на странице загрузки – www.z-oleg.com/secur/avz/download.php .

Обновление AVZ

Для обновления выберите меню Файл –> Обновление баз ;

– в окне Оперативное автоматическое обновление выберите источник обновления, проверьте настройки;

– нажмите Пуск ;


– дождитесь завершения процесса обновления.

Ручное обновление AVZ

– закройте программу AVZ ;

– скачайте свежие базы для AVZ по ссылке z-oleg.com/secur/avz_up/avzbase.zip ;

– распакуйте скачанный архив в папку Base программы AVZ (санкционируя замену файлов – Да для всех ).

Примечания

Каждый пользователь сталкивался с неполадками системы, связанными с деятельностью вирусов и вредоносного ПО. Проблемы от них бывают очень серьезные. Иногда приходится полностью переустанавливать систему, а может выйти из строя работа оборудования. Но не всегда нужно обращаться за помощью к специалистам. Многие проблемы решаются самостоятельно. Здесь придет на помощь AVZ антивирус. Рассмотрим подробно как с ним работать.

Что это за программа

AVZ не работает в режиме реального времени как антивирусы, установленные на ПК. Его не придется устанавливать. Утилита на русском. Не конфликтует с антивирусами, установленными в системе. У меня стоит Smart Security. При этом утилита прекрасно работает. Не нужно отключать постоянный антивирус.

Когда его использовать

AVZ удаляет вирусы типа AdWare, SpyWare и, трояны. Если вы заметили, что ПК работает не как обычно: зависает, медленно загружается софт, не выключается, попробуйте поработать с AVZ. Даже если все работает как следует, периодически просканируйте ПК этой утилитой.

Как загрузить и установить

Скачайте с официального сайта последнюю версию: http://z-oleg.com/avz4.zip

В последней версии включена поддержка для windows 10

Скачанный архив извлекаем в папку «avz4». Если хотите, измените ее имя на другое. Далее запускаем, кликнув по файлу avz.exe.
Перед началом работы обновите базы. В открывшемся окне находим значок «Обновление».

Для windows 7/10, чтобы AVZ правильно работал, запускайте его от имени администратора. Для этого по исполняемому файлу avz.exe кликните правой кнопкой мышки. Далее выбираем соответствующий пункт.

Что сделать перед работой

AVZ - утилита для устранения проблем, возникающих в результате действия вирусов. Поэтому перед началом работы запустите, например, одноразовую утилиту . Она избавится от вирусов, а AVZ исправит нарушения и удалит файлы, созданные вирусом. Выполнит чистку системы после удаления.

Как пользоваться

Запускаем утилиту. Главное окно программы состоит из трех вкладок:

На первой вкладке «Область поиска» выделите что сканировать на HDD. Немного ниже будет три опции. Поставьте галочки напротив их. Это позволит выполнить эвристический анализ, просканировать работающие процессы, определить вредоносный софт.

Тип файлов

В этой вкладке выберите, что сканировать. Если происходит простая проверка, отметьте пункт «Потенциально опасные». Если же вирусов много - «Все файлы». Утилита кроме простых документов работает с архивами. В этой вкладке настройте эту проверку. Снимите галочку напротив проверки архива.

Параметры поиска

Вверху появится ползунок. Подвиньте его вверх, чтобы включить проверку клавиатурных перехватчиков. Конечный результат должен быть как на рисунке.
Далее настройте, какое действие выполнить если найдется вирус:

Запустится проверка, результат которой отобразится в области под названием «Протокол». Через небольшой промежуток время (в зависимости от объема проверяемой информации), сканирование закончится. Далее программа укажет время сканирования и найденные угрозы.
Если угрозы найдены, посмотрите их нажавши на кнопочку, отмеченную на рисунке ниже.
При наличии подозрительных объектов программа пропишет путь к ним, описание, тип. Здесь вы сможете переместить его в карантин ли удалить.

Системные функции

Кроме проверки на наличие вирусов и вредоносного софта, AVZ выполняет много функций. Поговорим про самые полезные. Для доступа к ним нажмите на «Файл». Откроется контекстное меню со всеми функциями.
Рассмотрим самые важные.

Исследование системы

Функция соберет информацию о системе. Это техническая и аппаратная часть. Сюда относятся: системные файлы, протоколы, процессы. Нажав на ссылку «Исследование» откроется новое окно, где укажите утилите какую информацию нужно собрать. Установив все что необходимо, кликните на «Пуск».
В новом окне программа предложит сохранить документ. В нем находиться выбранная информация html-формата. Открывается любым браузером. Далее нажимаем «Сохранить».
Начнется сканирование. После его окончания вы сможете посмотреть выбранную информацию.

Восстановление

Эти функции могут вернуть элементы ОС в начальное состояние и убрать настройки. Вредоносное ПО хочет запретить доступ к «Редактору реестра» или «Диспетчеру». Пытается дописать параметры в системный файл «hosts». Опция восстановление разблокирует эти элементы. Для запуска, кликните по ней, и отметьте галочками действия, которые хотите произвести. Я отметил 11, 13, 17 опцию. Далее кликните на «Выполнить».

Скрипты

В списке параметров, находящиеся в меню «Файл», есть функции, работающие со скриптами. Это «Выполнить», «Стандартные».
Нажав на «Стандартный» появится окно со списком готовых скриптов. Отметьте галочками нужные. Далее нажмите на «Выполнить».
Другой вариант запустит редактор. Напишите скрипт сами, или загрузите с ПК. Далее нажмите кнопку «Выполнить».

Опция карантин и Infected

Кликнув по этому пункту, просмотрите потенциально опасные элементы, обнаруженные утилитой во время сканирования.
Удалите файлы (если они найдены), или восстановите, если не опасны.
Чтобы потенциально опасное ПО помещалось в карантин, отметьте соответствующие пункты в настройках.

Сервисы

Чтобы посмотреть перечень сервисов, предлагаемый программой, кликните на соответствующую строку «Сервис».
Рассмотрим самые используемые.

Диспетчер процессов

Здесь отображаются все исполняемые файлы, работающие в системе. В новом окне посмотрите их описание, и путь к ним.
При необходимости завершите процесс. Выберите его из списка, и кликните на кнопку с черным крестиком. Находится справа от окна.

Это замена диспетчеру, установленному в системе. Особую ценность представляет если он заблокирован вирусом.

Диспетчер служб и драйверов

Второй сервис в списке. Кликнув по которому откроется окно где выберите службу при помощи переключателя: службы, драйверы все. Выбирайте нужный пункт после чего его отключите, остановите или удалите.

Менеджер автозапуска

Используйте его для настройки параметров программ, за пускающихся вместе с системой. Для отключения снимите галочку напротив выбранного пункта. Запись можно полностью удалить. Для этого нажимаем кнопку, на которой нарисован черный крестик.

После удаления восстановить не получится. Поэтому проверяйте внимательно, чтобы не стереть важные записи.

Менеджер файлов Hosts

Если вирус прописал в этом файле свои значения и заблокировало доступ, используйте эту опцию. Новое окно отобразит его содержимое. Дописать ничего не получится. Только удалить. Это делается при помощи кнопки с черным крестиком.

Запуск утилит

Программа позволяет работать с востребованными приложениями. Для этого переходим «Сервис»-«Системные». Нажав на системные утилиты, вы сможете:


AVZGuard

Если завелся вирус, который не получается удалить, испольуйте функцию AVZGuard. Она добавляет вредоносное ПО в список не доверенных, которым нельзя выполнять операции. Чтобы активировать, нажмите на строчку AVZGuard.

Хочу отметить, что у меня эта функция и AVZPM не работает, так как эти технологии не поддерживаются 64-bit версиями ос семейства Виндовс. Подробнее прочитайте об этом в официальной технической документации по адресу: http://z-oleg.com/secur/avz_doc/index.html?t_install.htm .

Вывод

Рекомендую всем пользователем скачать AVZ. Периодически запускайте утилиту для поиска вирусов. Ее основная задача - удаление шпионского ПО, троянов и SpyWare. Но это не означает что не нужно пользоваться антивирусами, защищающими ПК в режиме реального времени.

Скоро на планете не останется ни одного пользователя, который бы не слышал о бесплатной антивирусной утилите для систем на базе операционной системы Windows - AVZ. Благодаря российскому разработчику Олегу Зайцеву можно самостоятельно решить проблемы с компьютером, которые возникли по вине вирусов и троянских программ. Осталось лишь понять, как пользоваться AVZ, ведь это достаточно мощный инструмент для изменения настроек системы, и неправильные действия пользователя могут навредить системе ещё больше.

Подготовка к работе

Программа AVZ является утилитой для Windows и устранения неполадок в системе, возникших в результате деятельности вредоносных программ. Перед тем как пользоваться AVZ, нужно запустить самостоятельный антивирус одноразового использования, например, Dr.Web CureIt!, который произведет удаление всех вирусов и прочих вредителей в системе. А программа AVZ произведет исправление всех нарушений в системе и удалит файлы, которые были созданы вирусом. Иначе говоря, утилита производит окончательную подчистку системы после Теперь можно перейти к обучению на конкретных примерах, как пользоваться AVZ 4. 43 версия как самая стабильная в этом поможет. Программа AVZ должна запускаться только от имени администратора, иначе все действия в системе будут напрасными.

Поиск шпионов и троянских коней

Сначала речь пойдет о том, как пользоваться AVZ для ликвидации вредоносного программного обеспечения, которое не увидел одноразовый антивирус. После запуска программы взору откроется главное меню с областью поиска, где нужно поставить галочки на всех жестких дисках, которые установлены в системе. Поле справа предлагает выбрать методику лечения найденного вредоносного ПО. В первых четырех пунктах можно смело установить удаление, а вот в двух остальных - только отчет, так как к данным категориям причисляются все модифицированные программы, например взломанные игры или нелицензионные продукты. Не стоит их удалять, проще при просмотре отчета ликвидировать непонятные элементы. Закладки «Типы файлов» и «Параметры поиска» дают возможность установить дополнительные параметры для обнаружения шпионских программ, но для успешного обучения тому, как пользоваться AVZ, будет достаточно умения установки настроек по умолчанию. Нажатие кнопки «Пуск» запустит процесс ликвидации вирусов, по окончании проверки в нижней части окна появится подробный отчет о проделанной работе и возможных проблемах с модифицированными программами.

Восстановление запуска программ

Именно из-за невозможности запуска программ большинство пользователей необдуманно переустанавливают Windows с нуля, теряя при этом все настройки, а иногда и важные файлы, забыв их предварительно сохранить. Разобравшись, как пользоваться программой AVZ для восстановления запуска программ, пользователю больше не придется устанавливать новую систему.

Как ни странно, но AVZ тоже не запускается? Тогда ваш путь - это «Пуск» - «Панель управления».

  • В правом верхнем углу в меню "Просмотр" необходимо установить «Крупные значки».
  • В появившемся на странице списке выбрать «Параметры папок».
  • Выбрав закладку «Вид», снять галочку напротив меню «Скрывать расширения для зарегистрированных типов файлов» и нажать «Ок».
  • Перейдя в папку с программой AVZ, сменить расширение (три буквы справа от точки) запускаемому файлу: «avz.exe» -> «avz.pif».

Теперь без проблем запустится и сама утилита AVZ. Как пользоваться запуском с правами администратора, пользователь обязан уже знать. Но на всякий случай: кликните по ярлыку AVZ правой кнопкой мыши и в выберите В окне программы необходимо нажать «Файл» и выбрать «Восстановление системы». Установить галочки на пунктах: 1, 5, 6, 9, 11 и выполнить операции нажатием одноименной кнопки.

Не открываются социальные сети

Необходимо снова обратиться к меню «Восстановление системы» утилиты AVZ 4. Как пользоваться меню, уже разобрались: нужно лишь установить правильно галочки напротив пунктов. Чтобы восстановить доступ к социальным сетям, нужно выбрать пункты 2, 3, 4, 13. Если не открываются все сайты, тогда нужно выбрать и 14 пункт. Сразу напрашивается вопрос: "Почему нельзя сразу проставить все галочки и одним махом устранить все проблемы?" При лечении одной болезни человек не лечит дополнительно все здоровые органы другими лекарствами. Так и в Windows: не стоит чинить то, что и так в рабочем состоянии, иначе можно только навредить. Есть охота вылечить всё одним махом - на здоровье, только специалисты не рекомендуют устанавливать галочки на пунктах 15, 18, 19, 20 и 21, так как они редактируют глобальные настройки сети в Windows и могут в руках новичка погубить всю систему за одну секунду.

от мусора

Утилита AVZ помогает не только в устранении вирусов, но и в в системе и очистке её от ненужных файлов. Аналогичные услуги предлагает популярный в сети чистильщик - программа CCleaner.

Разобраться в том, как пользоваться AVZ для чистки системы, не составит труда. «Файл» - «Мастер поиска и устранения проблем». Категория проблемы - «Чистка системы», опасность - «Все проблемы». Нажать кнопку «пуск». В появившемся окне отобразится список рекомендаций, выполнение которых приведет к освобождению места на компьютере посредством удаления ненужных файлов. В основном для высвобождения места на жестком диске достаточно очистить папку «Temp» и кэш всех браузеров. Остальное лучше не трогать, так как встречается мусор, без которого Windows не может полноценно работать.

Безопасность системы

Достаточно полезный программный продукт - эта утилита AVZ. Как пользоваться её функционалом, можно узнать из инструкции. Специалисты по компьютерной безопасности запускают «Мастер поиска и устранения проблем», установив категорию «Системные проблемы». «Степень опасности» всегда стоит устанавливать на уровне «Все проблемы». В появившемся списке будет отображен перечень лазеек в системе, через которые можно заразиться вирусами. Обязательны к исправлению проблемы с разрешенным автоматическим запуском программ со сменных носителей и оптических приводов. По остальным пунктам стоит изучать дополнительные инструкции. Более подробное описание каждого пункта позволит понять принцип действия процесса и не навредить системе Windows.

Разобравшись с тем, как пользоваться программой AVZ, можно без особых усилий самостоятельно восстановить работоспособность компьютера. Однако есть два момента, о которых редко упоминают в описании данной программы:

  1. Перед запуском программы AVZ необходимо закрыть все лишние окна, включая браузеры. Нажав кнопку «Старт», не производить на компьютере никаких действий, пока не закончится работа утилиты. Даже при шевелении мышкой, в системе происходит процесс, который может помешать качественному поиску вирусов в системе.
  2. Закончив работу с программой AVZ, в обязательном порядке необходимо перезагрузить компьютер через меню «Пуск» и сразу же после повторного запуска Windows произвести чистку системного реестра, например, программой CCleaner.

Сегодня я хотел-бы рассказать о такой замечательной антивирусной утилите AVZ — думаю многим пользователям знакомо это название. Давайте разберём основные плюсы этой утилиты.

Первое что хотелось бы отметить, это то, что данная утилита не является полноценным антивирусом, а следовательно она не будет конфликтовать с уже установленным антивирусом.

Второе что хотелось бы отметить это то, что AVZ не требует установки. И третье, AVZ обладает достаточным функционалом для того чтобы очистить систему от вредоносных файлов и дать системе вздохнуть достаточно широко и свободно.

Инструкция по применению утилиты:

Скачиваем утилиту по этой ссылке, распаковываем архив на рабочий стол, заходим в папку, запускаем файл с названием avz.exe.

Далее следуем в меню файл, обновление баз, далее Пуск. После обновления жмём ОК. Обновлять базы не обязательно, если нет доступа к интернету, можно и так просканировать систему, но желательно всё таки обновить.

После обновления баз, проставляем галочки, какие диски будем лечить, что будем удалять. В общем я рекомендую установить галочки как у меня.

Далее следуем на вкладку «Типы файлов», здесь есть три варианта проверки: Быстрый, ни чего не меняем, всё оставляем как есть все галочки и жмём Пуск, утилита быстро просканирует систему. Долгий, ставим галочки во всех пунктах. Очень долгий, снимаем галочку на пункте «Не проверять архивы более 10 мб»

Основная разница между методами заключается в длительности и качестве проверки, чем дольше, тем качественнее утилита проверяет все файлы системы. И соответственно больше шансов и вредоносные программы.

Быстрый метод в свою очередь позволяет не только быстрее произвести сканирование, но и правильно отредактировать систему на самую актуальную и критическую проблему, что тоже может быть полезным, но а с остальным можно разобраться и потом, когда система будет работать более менее нормально.

Далее переходим на вкладку «Параметры поиска» и проставляем галочки как на скриншоте. Небольшой совет пользователям операционной системы WindowsXP, для большей очистки системы, перейти во вкладку AVZGuard и включить данную функцию. На Windows 7 эта функция не работает. Теперь смело жмём пуск и ждём окончания проверки.

Во время проверки, скорее всего, вы не сможете запустить почти ни одну программу на компьютере, а также войти в системный Диск (Диск С). Рекомендую оставить компьютер в покое на время сканирования. Дело в том что утилита AVZ блокирует все возможные передвижения вирусов, любые попытки обмануть сканирования.

После перезагрузки вам будет предложено установить найденное неизвестное оборудование, просто отменяем это предложение, больше оно не потревожит, но всё же если сообщение появляется делаем следующее: Переходим по пунктам ПУСК-НАСТРОЙКА-ПАНЕЛЬ УПРАВЛЕНИЯ-СИСТЕМА-ОБОРУДОВАНИЯ-ДИСПЕТЧЕР УСТРОЙСТВ.

Там находим нечто похожее на знак вопроса жёлтого цвета, кликаем на него правой кнопкой мышки, выбираем пункт удалить. Если не помогло, то в утилите переходим файл — стандартные скрипты — удаление всех драйверов и ключей реестра AVZ и подтверждаем удаление.

Больше это сообщение не появится. На этом всё. Всех С Наступающим 2015 годом!!! УДАЧИ!!! И на последок небольшое видео.

С Уважением,

Отличная программа для удаления вирусов и восстановления системы - AVZ (Антивирус Зайцева). Скачать AVZ вы можете нажав по оранжевой кнопке после генерации ссылок. А если вирус блокирует загрузку, то пробуйте скачать весь антивирусный набор!

Основные возможности AVZ - обнаружение и удаление вирусов.

Антивирусная утилита AVZ предназначена для обнаружения и удаления:

  • SpyWare и AdWare модулей - это основное назначение утилиты
  • Dialer (Trojan.Dialer)
  • Троянских программ
  • BackDoor модулей
  • Сетевых и почтовых червей
  • TrojanSpy, TrojanDownloader, TrojanDropper

Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:

  • Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
  • Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
  • Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
  • Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
  • Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
  • Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
  • Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
  • Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
  • Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
  • Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
  • Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
  • Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
  • Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
  • Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
  • Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
  • Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
  • Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
  • Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
  • Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
  • Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
  • Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
  • Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.

Восстановление системных параметров.

  • Восстановление параметров запуска.exe .com .pif
  • Сброс настроек IE
  • Восстановление настроек рабочего стола
  • Удаление всех ограничений пользователя
  • Удаление сообщения в Winlogon
  • Восстановление настроек проводника
  • Удаление отладчиков системных процессов
  • Восстановление настроек загрузки Безопасного режима
  • Разблокирование диспетчера задач
  • Очистка файла хост
  • Исправление настроек SPI/LSP
  • Сброс настроек SPI/LSP и TCP/IP
  • Разблокирование редактора реестра
  • Очистка ключей MountPoints
  • Замена DNS серверов
  • Удаление настройки proxy для сервера IE/EDGE
  • Удаление ограничений Google


Инструменты программы:

  • Диспетчер процессов
  • Диспетчер служб и драйверов
  • Модули пространства ядра
  • Менеджер внутренних DLL
  • Поиск в реестре
  • Поиск файлов
  • Поиск по Coocie
  • Менеджер автозагрузки
  • Менеджер расширений браузеров
  • Менеджер апgлетов панели управления (cpl)
  • Менеджер расширений проводника
  • Менеджер расширений печати
  • Менеджер планировщика задач
  • Менеджер протоколов и обработчиков
  • Менеджер DPF
  • Менеджер Active Setup
  • Менеджер Winsock SPI
  • Менеджер файла Hosts
  • Менеджер портов TCP/UDP
  • Менеджер общих сетевых ресурсов и сетевых подключений
  • Набор системных утилит
  • Проверка файла по базе безопасных файлов
  • Проверка файла по каталогу безопасности Microsoft
  • Вычисление MD5 сумм файлов

Вот такой вот немаленький набор для спасения вашего компьютера от различной заразы!