Как пользоваться антивирусная утилита avz. Дополнительная очистка после AVZ. Разблокировка Диспетчера задач и Редактора реестра

В этой статье я расскажу, как пользоваться avz – антивирусом. Я думаю, многим читателем будет интересно, как излечить ваш компьютер от вирусов, ведь это один из наиболее мощных инструментов, его используют все системные администраторы. Пользоваться avz – антивирусом очень просто.

Для начала – немного истории. Антивирусные программы, являющиеся резидентными, то есть постоянно находящиеся в памяти (чтобы отслеживать события, сетевой трафик и т.д.) – очень сложны, занимают ни один десяток мегабайт, их выпускают крупные софтовые фирмы. В свою очередь, другие программы, для работы которых не надо их «устанавливать», перезагружать компьютер, и которые не меняют реестр Windows – это антивирусные сканеры, которыми каждый пользователь в любой момент может проверить: компьютер (жесткий диск, память), флэшку (любой внешний накопитель), или, только отдельную папку. Пользоваться ими – проще: скачать, запустить exe-файл, подождать.

Одна из таких программ, начиная с 2007 года, создается и постоянно модернизируется российским программистом Олегом Зайцевым. Сейчас Олег работает в компании Caspersky Lab. Что не мешает создавать и совершенствовать собственный код.

Программа (в архиве) может быть скачана здесь: http://z-oleg.com/secur/avz/download.php. В правой колонке страницы – видим «Zip-файл», жмем на него и скачиваем (примерно 8 Мб). Последней версией сейчас является AVZ 4.39.

О том, как пользоваться avz, прежде всего, подробно рассказано на официальном сайте (в разделе «Документация»). От версии к версии интерфейс не меняется, добавляется только «мощность» программы (другие определения вирусов).

Итак, в папке, куда мы распаковали архив, находим и запускаем файл avz.exe. Программа avz может интерактивно обновить свои определения, для чего жмем: «Файл – Обновление базы – Пуск». По завершении обновления, нажимаем «Закрыть».

Теперь мы готовы к первому запуску. Идем на вкладку «Область поиска» и выделяем галочками все жесткие диски и флешки, которые нам нужны. Проставляем галочку, по умолчанию не проставленную: «Выполнять лечение». Хотя, для первой проверки, можно оставить (и лучше – оставить) как раз без лечения (не будет изменений в реестре).

Но если все же «лечить» – тогда в первых четыре строки надо внести «Удалять», в предпоследнюю – только «Лечить», и в последнюю – «Удалять». Cразу проставьте галочки, чтобы «Копировать подозрительные – в карантин», удаляемые – в «Infected». Должно быть, как на картинке:

Есть еще две другие вкладки: «Типы файлов» и «Параметры поиска». В первой из них – просто, три варианта работы. Выбираем желаемый («самый долгий» – конечно же, лучше). А в «Параметрах поиска» – немного сложнее. Ползунок «Эвристического анализа» – вверх. Проставим галочки: «Расширенный анализ», «Блокировать работу…» и «RootKit Kerner-Mode». Еще ниже – «Автоматически исправлять…» и «Поиск портов TCP…“, так же, как «Поиск клавиатурных перехватчиков». Результат – на приведенном здесь снимке:

Но это – не все, а почти все. Жмем AVZGuard (в меню сверху), чтобы «Включить AVZGuard» и «Установить драйвер мониторинга процессов».

Вот теперь – действительно, все. Смело жмем «Пуск». Ждем окончания первой проверки.

Совет: если потребуется перезагрузка, в принципе, можно и согласиться (но – придется все делать снова по пунктам, исключая установку AVZ-драйвера).

Что делать после удаления вирусов? Жмем AVZPM (в меню), «Удалить и выгрузить драйвер мониторинга». В меню «Файл» – нажимаете «Выход», и – перезагружаетесь.

Еще – кое-что напоследок. Если после проверки появится «новое оборудование» – не обращаем внимания, жмем на «отмену» его установки. А удалить «несуществующее» оборудование можно, как обычно, в «Панели управления», в папке «Система». Надеемся, вирусы долго не будут беспокоить ни вас, ни ваш компьютер.

В этой статье Вы узнали как использовать avz – антивирус.

Как пользоваться программой AVZ

Это не антивирус, точнее, это не постоянный антивирус, который все время работает и ищет вирусы в режиме реального времени. Это небольшая утилита, которую даже не нужно устанавливать, достаточно просто извлечь ее с архива и запустить на компьютере. Еще один большой плюс, это то, что не конфликтует с другими постоянными антивирусами. Например у меня установлен ESET NOD32, и я даже не удаляя и не закрывая его сканировал свой компьютер утилитой . Хотя рекомендуется отключать работу антивируса, но не обязательно.

Откроется окно программы. Для начала давайте обновим антивирусную базу. Для этого нажмите на кнопку, которую я отметил на скриншоте. И кликните на кнопку «Пуск». Программа сообщит, что все обновлено, нажмите «Ок».

Утилита AVZ обладает хорошим набором функций. Сегодня я хочу представить вам самые на мой взгляд часто используемые.
Файл. Здесь самыми интересными для нас будут строки «Восстановление системы» и «Мастер поиска и устранения проблем».
Восстановление системы - здесь нам предложен 21-н пункт (проблемы и неисправности), которые она может исправить. Это к примеру, очистка файла hosts и разблокировка диспетчера задач. Согласитесь, довольно часто вредоносный код не позволяет нам добраться до диспетчера задач привычным способом. тут нам и пригодиться AVZ. Принцип работы - ставите галочку на против нужного пункта, и нажимаете кнопку «Выполнить отмеченные операции».
Мастер поиска и устранения проблем - диагностика проблем и уязвимостей ПК, с последующим их исправлением. Доступно 4 категории проблем, и три степени опасности (от мало до велика). С помощью этой функции, вы можете увидеть, что на вашем ПК разрешен запуск со сменных носителей, и запретить его. Или к примеру, очистить кеш часто используемых программ.
Сервис. Интересной функцией я считаю здесь только «открытые порты TCP/UPD». С его помощью можно посмотреть, какая программа отрыла тот или иной порт, и какой удаленный хост подключен к нам (или мы подключены). Остальные же возможности из меню «сервис» можно заменить более удобными сторонними программами.
AVZGuard. Включение и отключение функции AVZGuard - она блокирует все исполняемые процессы. Рекомендуется включать ее перед началом сканирования. После включение этой функции, программы которые необходимы вам для работы можно запустить, нажав в этом меню строку «запустить приложение как доверенное».

Теперь можно приступить к настройке и запуску сканирования компьютера на вирусы, шпионы и другие уязвимости.

На стартовой вкладке «Область поиска» настраиваем так:

1.Отмечаем галочками диск которые мы хотим просканировать, я отметил все три локальных диска.
2.Ниже отмечаем галочками «Проверять запущенные процессы», «Эвристическая проверка системы» и «Поиск потенциальных уязвимостей». Двигаемся в правую сторону.
3.В разделе «Методика лечения», ставим галочку «Выполнять лечение». Везде ставим пункт удалить, только напротив «HackTool» выбираем «Лечить».
4.Ниже отмечаем галочками все три пункта.

Переходим на вкладку «Типы файлов» и задаем настройки.

От настроек в этом разделе, зависит то, как долго программа будет проверять наш компьютер. Если вы хотите сделать быструю проверку, то оставьте все как есть. Но стоит помнить, чем дольше AVZ будет сканировать компьютер, то тем больше шансов у нее найти угрозу.

Поэтому для быстро поиска оставляем все как ест, для среднего отмечаем пункт «Все файлы», а для очень долго сканирования отмечаем «Все файлы» и снимаем галочку с «Не проверять архивы более».

Желательно отметить галочками два пункта, «Блокировать работу RootKit User-Mode» и «Блокировать работу RootKit Kernel-Mode».

Все, настройка закончена. Нажимаем на кнопку «Старт», соглашаемся на предупреждение и начнется сканирование. Лучше компьютер не трогать и ничего не нажимать. Тем более что утилита сама заблокирует почти все действия. После завершения сканирования, закройте программу и перезагрузите компьютер.

Но утилита AVZ может не просто искать и удалять вирусы, но и имеет в своем арсенале еще много полезных функция. Нажмите на меню «Сервис», появится список с возможностью запустить разные менеджеры, которые могут быть полезны при решении разных проблем.

AVZ — это быстрый, существенный метод по борьбе с вирусами, когда их надо срочно убить.

Утилита AVZ не требует установки и не является полноценным антивирусом. Именно поэтому она совместима с уже установленными антивирусными программами и не конфликтует с ними. Но в то же время она серьезно может помочь для устранения особо тяжелых случаев, хотя, в основном, была задумана все- таки как утилита для диагностирования и выявления проблем для последующего их устранения.
Все настройки проверки надо делать точно так, как изложено ниже. Отклонения грозят некачественной очисткой.
1. Скачайте утилиту AVZ с официального сайта и распакуйте архив в удобное для Вас место.

2. В распакованном архиве запускаем avz.exe и в уже открытой программе нажимаем «Файл — Обновление баз — Пуск» и после установки обновления баз соответственно жмем в «Закрыть».

После установки драйвера может потребоваться перезагрузка компьютера . Соглашайтесь.

4.На вкладке «Область поиска» галочками выделите все жесткие диски и вставленные флешки . С правой стороны — галочку на «Выполнять лечение» .
В четырех первых и в последней строках выбрать «Удалять» , а в предпоследнем — «Лечить» .Не забудьте также поставить галочки на «Копировать подозрительные файлы в карантин» и «Копировать удаляемые файлы в Infected» .


5. На следующей вкладке «Типы файлов» Вам будет предложено выбрать один из трех вариантов проверки:

а ). С тщательной проверкой всех файлов и архивов, но очень долгой по времени. Для этой проверки галочку поставить «Все файлы» и снять «Не проверять архивы более 10MB»
б ). Просто долгая, где галочку «Не проверять архивы более...» оставляем.
в ). Быстрая проверка — на вкладке оставляем все настройки программы по умолчанию.


6. Далее на третьей вкладке «Параметры поиска» выставить ползунок «Эвристического анализа» на самый верх до отказа и добавить галочки для «Блокировать работу RootKit User-Mode », «RootKit Kerner-Mode », «Автоматически исправлять ошибки в SPI/LSP», «Поиск портов TCP/UDP программ» и «Поиск клавиатурных перехватчиков Keyloggers» .
Можно потом после проверки еще добавить еще «Файл» «Стандартные скрипты» , отметить галочкой пункт «Скрипт лечения/карантина и сбора информации для раздела « „Помогите“ virusinfo.info» и нажать «Выполнить отмеченные скрипты» .


7. Запускаем «Пуск» .
Во время проверки не пытайтесь открыть какие-либо программы, т. к. ни одна из них не запустится, и в системный диск Вы тоже войти не сможете: это AVZ таким образом специально блокирует все потенциальные мигрирования вирусов.

8. По окончании проверки надо нажать AVZPM «Удалить и выгрузить драйвер расширенного мониторинга процессов» . Затем нажать «Файл» «Выход» и обязательно перезагрузить компьютер.

Папку «infected» при желании можно удалять.
После перезагрузки в трее может появиться значок «Неизвестное оборудование» с предложением установить его — отмените это предложение. Больше оно появляться не должно. Если же все-таки значок не исчез, то тогда:

Пуск — Настройка — Панель управления — Система — Оборудование — Диспетчер устройств. Там выделите мышкой неизвестное устройство с желтым знаком вопроса и выберите удалить .

Не пугайтесь, если в ходе проверки анализатор нашел программы, работающие с сетью, умеющие дозваниваться, или прописанные в автозагрузку. То, что файл заподозрен, совсем не означает, что он опасен. Очень возможно, что это не вирус, а что-то из служебного софта . Поэтому, прежде, чем удалять какой-либо файл, проверьте, что там написано: троян или подозрение на троян .
Советую прочитать Справку AVZ «Что делать, если AVZ обнаружил подозрение на вирус?» И, что касается подозрительных файлов, найденных, но не удаленных : после такой проверки (даже быстрой) на Вашем компьютере, скорее всего, большинство серьезных (или не совсем) вирусов не выжило.

Доброго времени суток. Поговорим про антивирус AVZ .

Сегодня я расскажу Вам, моим постоянным и не очень читателям, а так же всем посетителям волей-неволей нахватавшим вирусов, о том как и чем, собственно, быстро и предельно адекватно убить этих самых злобных биологических существ электронного происхождения, которые бедокурят на Вашем компьютере.

В этом деле нам поможет антивирусная утилита AVZ , которая не является полноценным антивирусом (что, кстати, хорошо, ибо она не конфликтует с уже установленным), а всего лишь утилитой, но при этом не требует установки и зачастую помогает даже в самых сложных случаях, что подтверждено мною и тысячами посетителей в течении длительного времени.

Зачастую именно с помощью AVZ удается дать системе снова вздохнуть достаточно широко, чтобы хотя бы оживить\установить нормальный антивирус и добить всякую шушеру им (так или иначе, рекомендуется начать с AVZ и прочитать статью целиком, т.к в ней содержатся так же ссылки на дальнейшие материалы, на случай, если этот не поможет).

Вводная

Дабы добиться полноценного результата, необходимо точно соблюдать инструкцию, написанную ниже. Отклонения от инструкции чреваты некачественной очисткой, возможными ошибками в дальнейшей работе программы или системы, а так же прочими проблемами.

Где скачать и как запустить

Инструкция по применению:

Как искать вирусы с помощью AVZ

На вкладке "Область поиска " выделяем галочками все жесткие диски, флешки (если не вставлена, то вставить). Справа поставляем галочку - "Выполнять лечение ".

В первых четырех строках выбираем "Удалять ", в предпоследнем "Лечить ", и в последним само собой тоже "Удалять ". Так же проставьте галочки "Копировать подозрительные файлы в карантин и Infected ". Картинка-иллюстрация с правильными настройками представлена ниже:

Теперь самое суровое:

  1. Переходим на вкладку "Типы файлов ". Далее есть три варианта проверки: очень долгий, долгий и быстрый.

    В чем разница? Разница в качестве проверки - чем дольше, тем тщательней и тем больше шансов, что все вирусы будут удалены. Чем быстрей - тем меньше шансов удалить все вирусы, но тем меньше времени занимает сканирование и больше шансов устранить самую критическую проблему быстро, а с остальными заниматься потом;

  2. Переходим на вкладку "Параметры поиска ". Ползунок "Эвристического анализа " перемещаем на самый верх (если хотим проверяться дольше, но качественней) и ставим галочку "Расширенный анализ ", а ниже выставляем две галочки "Блокировать работу RootKit User-Mode " и "RootKit Kerner-Mode " (это нужно, чтобы ни один вирус не смог никуда убежать, запустить что-либо мешающее работе антивируса и вообще не брыкался).

    Еще ниже выставляем галочки "Автоматически исправлять ошибки в SPI/LSP ", "Поиск портов TCP/UDP программ ", "Поиск клавиатурных перехватчиков ", а так же "Автоматически исправлять системные ошибки ". В общем делаем всё как на картинке выше;
  3. Устали? Это еще не всё :) Далее жмём в "AVZGuard" (в меню рядом с "Файл" , "Сервис " и тд) - > Включить AVZGuard и AVZPM -> "Установить драйвер расширенного мониторинга процессов ". Если потребуется перезагрузка - можете согласится, но учтите, что придется проделать всё пункты, кроме установки драйвера заново.
    Примечание ! Не на всех операционных системах (особенно это касается Windows 7 и Windows 8 ) может работать и запускаться "AVZGuard ". Если выдает ошибку и не запускается, тогда пропустите этот пункт и переходите дальше, не предавая ошибки большого значения;
  4. Теперь всё. Смело жмём кнопочку "Пуск " и ждем окончания проверки.

Внимание!

На время проверки, скорее всего, Вы не сможете запустить почти ни одну программу на компьютере, а так же войти в системный диск (обычно - это C:\).

Лучше вообще оставьте компьютер в покое. Почему так? Дело в том, что AVZ таким образом блокирует все возможные передвижения вирусов, программ, и тп, т.е. любые попытки обмануть сканер (сбежать, спрятаться, прикинуться чем-то еще и тд) или же набедокурить последним вздохом.

Хотите знать и уметь, больше и сами?

Мы предлагаем Вам обучение по направлениям: компьютеры, программы, администрирование, сервера, сети, сайтостроение, SEO и другое. Узнайте подробности сейчас!

Необходимые действия после удаления вирусов AVZ

Закончив работу с антивирусной утилитой, перед выходом (или после перезагрузки, если таковая была), нажмите AVZPM -> "Удалить и выгрузить драйвер расширенного мониторинга процессов ". Затем "Файл " -> "Выход " и обязательно перезагрузите компьютер.

После перезагрузки, вам может быть предложено установить найденное неизвестное оборудование - не пугайтесь и отмените предложение. Больше оно вам досаждать не должно. Если же все еще вредничает и появляется, то проделайте следующее:

Переходим по пути "Пуск – Настройка – Панель управления – Система – Оборудование – Диспетчер устройств". Там находим нечто с желтым значком вопроса среди прочих устройств. Кликаем по нему правой кнопкой мышки и выбираем пункт "Удалить ".

Если не помогает, то в том-же AVZ , попробуйте проделать следующее: "Файл - Стандартные Скрипты ", затем далее установите галочку "Удаление Всех драйверов и ключей реестра AVZ " и нажмите "Выполнить отмеченные скрипты ".

Если все таки никак не получается, то свяжитесь со мной через .

Результаты проверки и их анализ

Не паникуйте, если в ходе проверки утилита нашла работающие с сетью, умеющие дозваниваться, или прописанные в автозагрузку программы. Вполне вероятно, что это не вирус, а что-нибудь из служебного софта.

Что касается подозрительных файлов, найденных, но не удаленных: после такой проверки (даже быстрой), скорее всего, на Вашем компьютере не выжило большинство серьезных (или не совсем) вирусов, которые до этого момента жили у Вас, но я настоятельно рекомендую Вам обязательно проверится каким-нибудь полноценным хорошим антивирусом.

Каким? Мой личный выбор - это Dr.Web , но вообще выбор антивируса это личное дело каждого, т.к идеального антивируса всё же не существует.

Дополнительная очистка после AVZ

  • "Что такое spyware и как с этим бороться. Часть 1 " и " ". Очень важные статьи, которые помогут удалить такую вещь как spyware . Это не совсем вирусы, но по факту вредят не меньше, а то и больше, да и обычными антивирусами удаляются не всегда;
  • "Как удалить вирусы. Часть 2 " . Статья по общей установке и использованию полной версии полноценного антивируса Доктор Веб для постоянной защиты, а так же для разового поиска и удаления вирусов самого различного характера. Сюда же можно отнести статью "Удаление вирусов. Часть 4. " для разовой полноценной проверки без установки полной версии антивируса (ознакомьтесь, может быть полезным);
  • "Как очистить вирусы. Часть 3 " . Очень очень полезная и важная штука, которая позволяет искать и находить вирусы до загрузки системы. Помогает в самых запущенных случаях, т.к антивирусная утилита записывается на диск, затем запускается с него еще до старта Windows , что не даёт вирусам загрузиться в память и как-либо противодействовать сканированю.

Это пожалуй всё, что я могу пока подсказать из общих рекомендаций по удалению вирусов. Само собой, что больше всякой полезной информации по этой теме, а так же по теме безопасности вообще (антивирусы, фаерволлы, анти- , анти-spyware и прочее прочее), Вы можете прочесть в рубрике " "

Касаемо расшифровки отчетов и логов в особо сложных случаях (т.е Вы ну никак не справляетесь, используя данную статью и ссылки на все остальные) Вы можете обращаться к нам на форум в этот раздел (требуется предварительно зарегистрироваться на форуме).

Видео-формат статьи

Для тех у кого что-то не получается есть видеоформат:

Диктор у нас с дефектом речи, так что просьба не пугаться.

Послесловие

Описанные выше действия проделаны неоднократно и проверены на личном опыте, на разных компьютерах и тд и тп. Вознкающие проблемы могут быть вызваны спецификой Вашей операционной системы, вида вирусов или действиями, что Вы проделали.

Как и всегда, я готов ответить на любые Ваши вопросы, помочь с анализом отчетов проверки и прочим добиванием вирусов. Пишите, если это необходимо, с помощью , но лучше конечно обращайтесь к нам на форум (ссылку дал чуть выше по тексту).

PS : Спасибо за уделенное внимание. Держите компьютер в чистоте!

Внешний вид утилиты

Где взять?
AVZ мы будем брать из Сети. Конкретно отсюда: http://z-oleg.com/secur/avz/download.php
На данный момент доступна версия 4.3.
Скачивам zip, распаковываем… и всё. Утилита не требует установки, может работать из любой доректории, даже со съемного носителя (флешки).

2 шаг

Обновление AVZ

Обновление.
Обновляется утилита вручную, но очень легко. Достаточно нажать самую правую-нижнюю кнопку на панели AVZ и в открывшемся окне нажать “пуск”. Утилита сама выйдет на сайт обновления, скачает и установит все необходимые элементы.

3 шаг

Настройка.
Теперь следует включить драйвер расширенного мониторинга процессов. Это позволяет отслеживать те процессы, которые идут в системе скрыто и не видны обычными способами. Сделать это надо один раз. В меню утилиты выбираем AVZPM и в выпадающем меню жмем “Установить драйвер расширенного мониторинга процессов”

4 шаг

Настройка (продолжение)
Хотя AVZ предназначена для разовой проверки компьютера на вирусы, её можно установить в режиме непрерывного мониторинга. Для этого существует опция AVZGuard. Выбрать её следует из того же меню программы. Внимание, эта опция существенно притормаживает работу компьютера.

5 шаг

Начало работы.
AVZ мож работать как в режиме только мониторинга, докладывая вам о найденном вредоносном ПО, так и в режиме лечения. Для этого следует в правой верхней части окна программы поставить галочку “выполнять лечение”.
Переходим в левую часть окна программы. Там мы выберем диски, которые хотим сканировать, типы проверяемых файлов и параметры поиска. На типах файлов остановимся подробнее. По умолчанию выбраны “Потенциально опасные файлы”. Это значит, что документы, архивы и тп. обследованы не будут. Изменения сильно влияют на скорость работы утилиты. Чуть ниже мы видим разделы “включая по маске” и “исключая по маске”. Если у вас стоит PuntoSwitcher или что-то подобное то следует в раздел “исключая по маске” добавить папку с этой программой. Примерно так: C:\Program Files\Punto Switcher\*. Обратите внимание на звездочку в конце. Она означает “любое имя файла”. То есть эта папка проверяться не будет. Зачем? Просто PuntoSwitcher отслеживает последовательность нажатия клавиш и естественно, любой антивирусной программой будет принят за клавиатурный шпион.