Автор Тема: Антивирусная утилита AVZ - 4.25 + AVZGuard/AVZPM/BootCleaner  (Прочитано 11897 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Вышла новая версия AVZ - 4.25
Антивирусная утилита AVZ - 4.25 + AVZGuard/AVZPM/BootCleaner
Архив с утилитой содержит базу вирусов от 17.04.2007 103395 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, 369 микропрограмм эвристики, 58493 подписей безопасных файлов
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

Скачать русскую версию
Домашняя страница

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 Лаборатория Касперского не нуждается в рекламе...если только анти-(((.
 Ну скачал сию утилитку, решил потестить... Ндааааааа.... Мало что она у меня обнаружила, штуки 3 файлов, и те в папке "Заражённые" ДрВеба)))). Но это-то ладно. Главное, что в процессе проверки пришлось весьма сильно поругаться, ибо: 1) при запуске AvzGuard система зависла, пропал рабочий стол и Панель управления, итог - выход по Ресет 2) во время проверки случилась пара внезапных беспричинных перегрузов, в результате потерял данные в паре запущенных программ и, наконец, 3) - самое интересное. во время проверки раз дцать выскакивало предупреждение ДрВеба о том, что файлы avz во временной папке заражены - то одним, то другим вирусом или трояном... В общем, в оценке продуктов Касперского ПОЛНОСТЬЮ согласен с lostdragon'ом. Метров, потраченных на закачку жалко:((((

Оффлайн Hedgehog

  • Administrator
  • *****
  • Сообщений: 887
  • Карма: +25/-3
  • Пол: Мужской
подобных траблов ни разу не возникало. может быть надо было веба деактивировать?.
и какое отношение это имеет к касперскому непонятно

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 А производитель то кто... Лаборатория Касперского, 2007...

Оффлайн Hedgehog

  • Administrator
  • *****
  • Сообщений: 887
  • Карма: +25/-3
  • Пол: Мужской
Ты на домашней странице то был которую хантер оставил?
Все авторские права на программу принадлежат ее автору - Зайцеву Олегу ссылка

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 Хм...побывал...ну хорошо. Но в любом случае траблы присутствуют.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Хм...побывал...ну хорошо. Но в любом случае траблы присутствуют.
Почини свой комп ИМХО, сколько езжу по точкам, на флешке всегда вожу AVZ, никогда проблем с перезагрузкой небыло..... Что мне нравится в нем, это микропрограммы для лечения и защищенный режим, включив который закрывается доступ к запуску почти всех сторонних процессов.

Оффлайн Hedgehog

  • Administrator
  • *****
  • Сообщений: 887
  • Карма: +25/-3
  • Пол: Мужской
я думаю надо просто дрвеб отключить  :axe:

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
я думаю надо просто дрвеб отключить  :axe:
С DrWeb живут чудно, как и с каспером и NOD32, больше не с чем пока не тестил...

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 В общем, запустил я сегодня AVZ. ДрВеб действительно отключать без толку, разницы никакой. Просканил систему, кое-что нашёл...но ничего неожиданного. Хотя... Хотя вот относительно некоторых результатов сканирования есть большие сомнения. По-моему, AVZ ищет вирусы/трояны даже там, где их просто не может быть:). Судите сами: вот вам "произведение студенческой программистской мысли", написанное около года назад на Визуальном Васике. Малюсенькая тупая прога, сравнивающая 3 числа... ссылка

Ни за что не угадаете, как на неё отреагировала AVZ!!!

"C:\Documents and Settings\Игорь Тихонов\Рабочий стол\Неиспользуемые документы\01.exe >>> подозрение на Backdoor.Win32.VB.ir ( 0043E136 00186D09 002219C7 00166B1A 20480)"!!!!!

 Это что же получается - я, сам того не зная, вирус что ли написал??!:-))) Жжжжееесть))))

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 Кстати, Outpost Security Suite 5.0 RC вышел, никто не юзал подобный комплекс?

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Технология AVZGuard основана на KernelMode драйвере, который разграничивает доступ запущенных приложений к системе. Драйвер может функционировать в системах, основанных на платформе NT (начиная с NT 4.0 и заканчивая Vista Beta 1). Основное назначение - борьба с трудноудалимыми вредоносными программами, которые активно противодействуют процессу лечение компьютера. В момент активации все приложения делятся на две категории - доверенные и недоверенные. На доверенные приложения драйвер не оказывает никакого влияния, в то время как недоверенным запрещаются следующие операции:

    * Создание, модификация и удаление параметров реестра;
    * Создание файлов с расширениями *.exe, *.dll, *.sys, *.ocx, *.scr, *.cpl, *.pif, *.bat, *.cmd на любом диске;
    * Обращение к устройствам \device\rawip, \device\udp, \device\tcp, \device\ip;
    * Доступ к device\physicalmemory (что блокирует операции с физической памятью из UserMode);
    * Установка драйверов (является следствием блокировки работы с реестром);
    * Запуск процессов;
    * Открытие запущенных процессов с уровнем доступа, допускающим его остановку или запись в его адресное пространство;
    * Открытие потоков других процессов (при этом недоверенному процессу не запрещается открывать и останавливать свои потоки).

Исходно доверенным является только AVZ, но из меню "AVZGuard\Запустить приложение как доверенное" можно запустить любое приложение. Запускаемое таким образом приложение получает статус доверенного. По умолчанию для доверенных приложений действует принцип наследования доверительных отношений - все запускаемые доверенным приложением процессы так-же считаются доверенными.

Назначение:

Основным назначением системы является:

    * Борьба с трудноудалимыми троянским программами, которые восстанавливают ключи реестра и удаленные файлы, запускают остановленные процессы или иными способами препятствуют своему удалению. Это основное назначение системы;
    * Защита доверенных приложений от недоверенных на время анализа и лечения системы. Позволяет защитить AVZ и запущенные им доверенные приложения от воздействия работающих вредоносных программ;
    * Распространение действия антируткита UserMode AVZ на другие процессы. Пример - утилиты типа VBA Console scanner, DrWeb Cure IT, HijackThis и т.п. не обладают функциями детектирования и нейтрализации руткитов. В этом случае можно запустить AVZ, провести нейтрализацию руткитов для его процесса, а затем включить AVZGuard и запустить тот-же DrWeb Cure IT как доверенное приложение. В этом случае драйвер AVZGuard возьмет на себя функцию защиты запущенного процесса, и в том числе не позволит руткиту модифицировать его. Естественно, данная технология не является панацеей от всех видов UserMode руткитов, но основные их типы (в частности Hacker Defender) могут быть нейтрализованы подобным образом.

Рекомендации:

    *Перед включением системы необходимо закрыть все приложения кроме AVZ. Это важный момент, поскольку все запущенные приложения в момент запуска начнут считаться недоверенными и это может заблокировать их работу. На самом деле экспериментально установлено, что большинство приложений сохраняют свою функциональность, так как не совершают блокируемых системой действий. В частности, Internet Explorer, Outlook Express, TheBat продолжают нормально работать в качестве недоверенных приложений;
    *Особенностью блокировки операций с реестром является то, что операция блокируется, но приложение получает статус успешного выполнения и считает, что реестр был изменен. Это сделано специально для совместимости с рядом программ, которые в случае ошибки записи в реестр начинают работать неадекватно. Логику этой блокировки легко изучить при помощи Regedit - его необходимо запустить до включения AVZGuard, далее включить AVZGuard, и c помощью RegEdit изменить значение какого-либо ключа реестра. С точки зрения regedit операция пройдет успешно, но если обновить данный при помощи F5, то можно убедиться, что реестр не изменился;
    *В случае, если проводилось лечение системы, необходимо перезагрузиться не выключая AVZGuard. Это важный момент, связанный с тем, что в системе после лечения могут быть загружены вредоносные DLL, будут продолжать работу троянские потоки и т.п.;
    * Управление AVZGuard идет из контекста утилиты AVZ, в случае завершения работы AVZ контроль над AVZGuard будет потерян и он будет функционировать автономно до перезагрузки;
    * Система AVZGuard может многократно включаться/отключаться в процессе работы с AVZ по мере необходимости в ограничении работы запущенных процессов.

Особенности выключения ПК при включенном AVZGuard:

    * Процесс выключения и перезагрузки при активной системе AVZGuard может занять до 2-3 минут. Это связано с тем, что система не может принудительно закрыть процессы;
    * Некоторые приложение в момент завершения могут выдавать сообщения о ошибках, связанные с ограничением их деятельности. Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечения с его использованием.

Внимание! Поведение различных программ при включенном AVZGuard непредсказуемо, поэтому настоятельно рекомендуется закрыть все приложения перед включением AVZGuard и перезагрузиться после лечение с его использованием. Использовать AVZGuard в качестве монитора или системы проактивной защиты недопустимо !

www.z-oleg.com
« Последнее редактирование: 25.04.2007, 23:01:09 от Hunter »

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 "Интервью с хакером", интересно почитать ссылка

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
"Интервью с хакером", интересно почитать ссылка
нечего нового или полезного не почерпнул, да и хакер заказной какой то.

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
 Ну да, "сборный образ"... Да и какой то он уже не совсем Хакер, "я принял сторону "светлых"...", и т.п....

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: