Безопасность

AVZ — антивирус от Зайцева. Незаменимая «софтина» для ленивого сисадмина, или Как пользоваться антивирусной утилитой AVZ? Основные возможности программы АВЗ таковы

AVZ — антивирус от Зайцева. Незаменимая «софтина» для ленивого сисадмина, или Как пользоваться антивирусной утилитой AVZ? Основные возможности программы АВЗ таковы

Антивирусная утилита AVZ предназначена для обнаружения и удаления:

  • SpyWare и AdWare модулей - это основное назначение утилиты
  • Dialer (Trojan.Dialer)
  • Троянских программ
  • BackDoor модулей
  • Сетевых и почтовых червей
  • TrojanSpy, TrojanDownloader, TrojanDropper

Основные особенности утилиты AVZ (помимо типового сигнатурного сканера)

Микропрограммы эвристической проверки системы . Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.

Обновляемая база безопасных файлов . В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);

Встроенная система обнаружения Rootkit . Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1

Детектор клавиатурных шпионов (Keylogger) и троянских DLL . Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;

Нейроанализатор . Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.

Встроенный анализатор Winsock SPI/LSP настроек . Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;

Встроенный диспетчер процессов, сервисов и драйверов . Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;

Встроенная утилита для поиска файлов на диске . Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин

Встроенная утилита для поиска данных в реестре . Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)

Встроенный анализатор открытых портов TCP/UDP . На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта

Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов . Работает в Win9X и в Nt/W2K/XP.

Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.

Микропрограммы восстановления системы . Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.

Эвристическое удаление файлов . Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;

Проверка архивов . Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы

Проверка и лечение потоков NTFS . Проверка NTFS потоков включена в AVZ начиная с версии 3.75

Скрипты управления . Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.

Анализатор процессов . Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.

Система AVZGuard . Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.

Система прямого доступа к диску для работы с заблокированными файлами . Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.

Драйвер мониторинга процессов и драйверов AVZPM . Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.

Драйвер Boot Cleaner . Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.

AVZ — это бесплатная утилита, предназначенная для поиска и удаления вирусов, а также, для восстановления настроек системы после действий вредоносных программ.

Подготовка к работе

1. Скачайте утилиту AVZ с официального сайта: http://z-oleg.com/avz4.zip

2. Распакуйте архив

3. Запустите из архива файл avz.exe

4. Зайдите в меню Файл и выберите Обновление баз

Нажмите Пуск для начала процесса обновления :

Идёт процесс обновления антивирусных баз:

Когда базы обновятся, появится это сообщение. Нажмите ОК :

Проверка на вирусы

Чтобы произвести проверку на вирусы, слева отметьте все диски компьютера, справа установите галочку Выполнять лечение , и ниже нажмите кнопку Пуск :

Восстановление системы

Очень полезной функцией утилиты AVZ является восстановление системы. Оно пригодится после удаления вредоносных программ, чтобы устранить их следы. Для запуска восстановления системы нажмите Файл -> Восстановление системы :

Отметьте нужные галочки и нажмите кнопку Выполнить отмеченные операции :

Подтвердите намерение:

Очистка браузеров с помощью AVZ

В главном меню выберите Файл.

Выберите пункт Мастер поиска и устранения проблем:

В поле Степень опасности выберите Все проблемы.

Нажмите Пуск.

Отметьте флажками следующие пункты:

  • Очистка папки TEMP;
  • Adobe Flash Player — очистка временных файлов;
  • Macromedia Flash Player — очистка кешей;
  • Очистка системной папки TEMP;
  • Очистка кешей все установленных браузеров;

Нажмите кнопку Исправить отмеченные проблемы .

В случае если Ваш компьютер одолели разного рода шпионские и троянские программы, которые в придачу не хотят распознаваться любимым антивирусом как вредоносные, AVZ может очень сильно помочь в борьбе с ними. Поскольку его возможности гораздо шире, чем у обычного антивирусного сканера – эвристический анализатор AVZ сумеет по типическим признакам увидеть и обезвредить даже тот вирус, которого нет пока ни в одной базе данных любого из антивирусов.

Особым плюсом AVZ является его наиболее эффективный метод борьбы с весьма опасным видом вирусов именуемым Rootkit. Что такое руткиты и чем они опасны можно изучить на сайте Википедии, но если кратко, то это программные средства, которые хакеры внедряют на компьютер пользователя для его контроля и использования в своих целях. Эти программы отличаются хорошей маскировкой в системе под различные системные процессы и приложения (могут притворяться драйверами). Умеют скрывать следы своего присутствия и "прибираться" за собой, не оставляя вообще никаких намёков о своём присутствии. Согласитесь – непростая задача для антивируса и любого антишпионского ПО.

Антивирус AVZ доступен на официальном сайте (последняя версия), но его можно бесплатно скачать и ну нас по прямой ссылке. Мы уже скачали её для наших пользователей, дабы оградить их от ненужных регистраций на сайте разработчика.


Для его обезвреживания антивирус AVZ (АВЗ) проводит тщательный анализ библиотек и модулей проверяемой операционной системы и перехватывает любые попытки заражения ещё на начальном этапе, пока вирус не "пустил корни" в системе.

Также одним из немаловажных моментов данной антивирусной программы является вычисление разного рода (шпионских перехватчиков, которые тщательнейшим образом записывают все нажатия кнопок на клавиатуре) и своевременное их обезвреживание. Кстати, анализ сигнатур АВЗ для этих целей не производит (дополнения и разного рода скрипты можно скачать на официальном сайте avz).

AVZ, кроме всего прочего, можно использовать в качестве достаточно подробного анализатора текущих процессов. Имеющаяся в комплекте программы специальная утилита отображает все запущенные модули, сервисы и библиотеки и с её помощью можно легко отследить попытки активирования руткита или кейлоггеров, поскольку в ней отображаются, в том числе процессы, не отображаемые стандартными средствами Windows.

Основные особенности программы AVZ перечислены в прилагающемся списке:

  • Микромодули эвристической проверки Windows, проводящие сканирование операционной системы с обнаружением шпионских программ и вирусов по результатам анализа реестра, объектов в системе и памяти компьютера.
  • Регулярно обновляющаяся база данных цифровых подписей файлов системы и безопасных ресурсов известных программ.
  • Средства обнаружения и обезвреживания Rootkit.
  • Отслеживание перехвата нажатий кнопок клавиатуры и других троянских программ.
  • Нейросканер, содержащий стандартный сканер сигнатур и анализатор для проверки подозрительных ресурсов с помощью нейросетей.
  • Сканер установок Winsock SPI/LSP.
  • Диспетчер проверки процессов и сервисов.
  • Скачать бесплатно последнюю версию avz можно на официальный сайте разработчика
  • Средство поиска файлов на любых носителях. Позволяет находить искомые файлы по параметрам, которые отсутствуют в стандартной поисковой утилите Windows.
  • Авз антивирус имеет средство для поиска нужных данных в системном реестре с возможностью вывода результатов в виде текстового файла или таблицы с возможностью последующего редактирования и экспорта в реестр.
  • Детектор открытых портов TCP/UDP, анализ сетевого трафика.
  • Детектор ресурсов, открытых для всех пользователей и файлов, к которым открыт общий доступ в сети.
  • Утилита восстановления операционной системы и некоторого программного обеспечения, восстановления личных настроек браузера и других параметров, повреждённых вирусами или другим нежелательным софтом.
  • Удаление нежелательных файлов выявленных эвристическим анализом.
  • Проверка ресурсов внутри архивов.
  • Сканирование и восстановление повреждённых данных в NTFS разделе файловой системе.
  • Сканер AVZGuard.
  • Средство Boot Cleaner для очистки загрузочного сектора.
  • Средство сканирования процессов и драйверов AVZPM.
  • Средство для анализа процессов Windows.

AVZ – небольшая бесплатная программа для удаления с компьютера шпионского и рекламного программного обеспечения. Данное приложение оснащено функциями сканирования и автоматического обнаружения потенциальных угроз.

При работе в Сети или установке софта существует вероятность незаметной установки еще и вредоносного ПО, которое будет демонстрировать рекламу или воровать пароли.

Чтобы обезопасить свою рабочую систему от таких недоброжелательных приложений, хорошо использовать утилиту AVZ. Она сканирует системы в поиске опасных файлов, использует эвристический анализ для обнаружения подозрительного ПО в фоновом режиме, отправляет зараженные объекты в карантин и многое другое. Загрузив бесплатно AVZ, вы сможете обезопасить свои конфиденциальные данные от посторонних лиц. Кроме того, приложение защищает компьютер от установки рекламных дополнений в браузерах.

Основные функции AVZ – обеспечение безопасности компьютера и удаление имеющихся на нем вредоносных программ. Для этого данное антивирусное ПО в фоновом режиме использует специальных алгоритм – эвристический анализ. Для профилактики можно принудительно запустить сканирование выбранных участков жесткого диска. Кроме того, хороший эффект дает проверка съемных носителей при подключении к ПК — множество компьютеров заражается именно этим путем. Обнаруженные вирусы можно удалять или помещать в карантин.

Программа хорошо настраивается, и вы можете выбрать все необходимые значения, чтобы в будущем она принимала все решения за вас и не отвлекала от других дел.

Основные возможности программы АВЗ таковы:

  • обнаружение разных типов вредоносного программного обеспечения;
  • сканирование системы;
  • использование эвристического анализа;
  • обнаружение клавиатурных перехватчиков;
  • сканирование съемных носителей;
  • проверка активных процессов;
  • обнаружение потенциальных уязвимостей.

Программа АВЗ отлично справляется с рекламным или шпионским софтом. При этом она работает в фоновом режиме, но вы можете принудительно запустить процесс сканирования для быстрого поиска новых уязвимостей. Отметим, что данный антивирус работает без установки и для работы вам достаточно скачать бесплатно AVZ и распаковать его архив в нужную папку.

Тем не менее, эта программа не является всемогущей и для комплексной защиты вашего компа лучше установить еще одно антивирусное ПО, например, Avast или Norton. В качестве аналога AVZ вы можете использовать антивирус Ad-Aware Free, который тоже хорошо обнаруживает вредоносное ПО.

Наверняка каждый владелец компьютера сталкивался с такими вредоносными программами, как вирусы. Не каждая способна отследить и обезвредить любую угрозу. Одной из самых надежных программ, борющихся с вирусами, является антивирусная утилита AVZ.

Что такое AVZ?

В сети можно увидеть множество хороших отзывов об антивирусе AVZ. Что это за программа? Создатель утилиты - Олег Зайцев из «Лаборатории Касперского». Он разработал средство, аналогичное таким, как LavaSoft Adaware и TrojanHunter, но по своим возможностям AVZ превосходит их в несколько раз. Это бесплатное программное средство, которое предназначено для удаления шпионских и рекламных модулей и программ, троянов, программ для скрытного управления компьютером и других вирусов.

В отличие от серьезных программных пакетов, AVZ не следит за компьютером в реальном времени и не требует установки. Большим преимуществом является отсутствие конфликтов с другими антивирусами. Например, утилиту можно запустить вместе с работающим NOD32.

C какими угрозами борется AVZ? Антивирус обеспечивает защиту компьютера в борьбе с:

  • Почтовыми и
  • Троянскими программами.
  • Модулями Backdoor.
  • Программами-шпионами.

Функции утилиты AVZ

Что это программное обеспечение умеет делать? Для начала стоит отметить, что утилита получает регулярное обновление антивирусных баз. Вирусы она ищет при помощи микропрограмм, анализируя память, реестр и содержимое дисков. AVZ имеет встроенный диспетчер запущенных процессов и сервисов, быстро распознает и обезвреживает клавиатурные шпионы - кейлоггеры, имеет функцию поиска файлов по заданным параметрам.

Программа при обнаружении вредоносных файлов блокирует их и помещает в специальное хранилище - карантин. Многие типы вирусов не могут удалить с компьютера даже антивирусы мирового класса, а рассматриваемая утилита с ними справляется. Данный факт говорит об AVZ, что это мощное средство для борьбы с вредоносными ПО.

Как работают вредные программы?

Программы, которые относятся к классу шпионов и рекламных модулей, не обязательно являются по своей сути троянами или вирусами. Их главная цель - собирать данные с компьютеров для дальнейшего их использования в незаконных махинациях или же внедрение для сбора информации об активности пользователя. Информация эта затем используется для всплывающей рекламы. Такие антивирусы, как Avira, Avast очень часто не берут во внимание такие программы, и здесь как раз нужна AVZ.

Как проводить сканирование?

Интерфейс полностью русифицирован, а все пункты меню будут понятны даже неопытному пользователю. Программу нужно запускать с правами администратора, если на компьютере стоит Windows версии 7 или выше. Для начала сканирования достаточно выбрать область и нажать на кнопку «Пуск», но перед этим желательно обновить базы. Нужно поставить галочку «Выполнять лечение» для удаления Если нужно выполнить быстрое сканирование, то такая возможность имеется. Но чем дольше AVZ будет проверять компьютер, тем выше вероятность обнаружения вирусов.

Для профилактики можно регулярно сканировать все компьютеры утилитой AVZ. Это поможет избежать лишних проблем в будущем, так как последствия скрытых действий вредоносных программ могут быть весьма плачевными.

Подытожив, что можно сказать о программе AVZ? Что это качественное и надежное средство для поиска и устранения троянских и шпионских программ, рекламных файлов и прочего вредоносного софта. Много места утилита не занимает, поэтому желательно иметь ее на каждом компьютере.