В случае если Ваш компьютер одолели разного рода шпионские и троянские программы, которые в придачу не хотят распознаваться любимым антивирусом как вредоносные, AVZ может очень сильно помочь в борьбе с ними. Поскольку его возможности гораздо шире, чем у обычного антивирусного сканера – эвристический анализатор AVZ сумеет по типическим признакам увидеть и обезвредить даже тот вирус, которого нет пока ни в одной базе данных любого из антивирусов.
Особым плюсом AVZ является его наиболее эффективный метод борьбы с весьма опасным видом вирусов именуемым Rootkit. Что такое руткиты и чем они опасны можно изучить на сайте Википедии, но если кратко, то это программные средства, которые хакеры внедряют на компьютер пользователя для его контроля и использования в своих целях. Эти программы отличаются хорошей маскировкой в системе под различные системные процессы и приложения (могут притворяться драйверами). Умеют скрывать следы своего присутствия и "прибираться" за собой, не оставляя вообще никаких намёков о своём присутствии. Согласитесь – непростая задача для антивируса и любого антишпионского ПО.
Антивирус AVZ доступен на официальном сайте (последняя версия), но его можно бесплатно скачать и ну нас по прямой ссылке. Мы уже скачали её для наших пользователей, дабы оградить их от ненужных регистраций на сайте разработчика.
Также одним из немаловажных моментов данной антивирусной программы является вычисление разного рода (шпионских перехватчиков, которые тщательнейшим образом записывают все нажатия кнопок на клавиатуре) и своевременное их обезвреживание. Кстати, анализ сигнатур АВЗ для этих целей не производит (дополнения и разного рода скрипты можно скачать на официальном сайте avz).
AVZ, кроме всего прочего, можно использовать в качестве достаточно подробного анализатора текущих процессов. Имеющаяся в комплекте программы специальная утилита отображает все запущенные модули, сервисы и библиотеки и с её помощью можно легко отследить попытки активирования руткита или кейлоггеров, поскольку в ней отображаются, в том числе процессы, не отображаемые стандартными средствами Windows.
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Основные особенности утилиты AVZ
(помимо типового сигнатурного сканера)
Микропрограммы эвристической проверки системы
.
Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
Обновляемая база безопасных файлов
.
В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
Встроенная система обнаружения Rootkit
.
Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Детектор клавиатурных шпионов (Keylogger) и троянских DLL
.
Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
Нейроанализатор
.
Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
Встроенный анализатор Winsock SPI/LSP настроек
.
Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
Встроенный диспетчер процессов, сервисов и драйверов
.
Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
Встроенная утилита для поиска файлов на диске
.
Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
Встроенная утилита для поиска данных в реестре
.
Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
Встроенный анализатор открытых портов TCP/UDP
.
На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов
.
Работает в Win9X и в Nt/W2K/XP.
Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
Микропрограммы восстановления системы
.
Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
Эвристическое удаление файлов
.
Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
Проверка архивов
.
Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
Проверка и лечение потоков NTFS
.
Проверка NTFS потоков включена в AVZ начиная с версии 3.75
Скрипты управления
.
Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы. Анализатор процессов
.
Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
Система AVZGuard
.
Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
Система прямого доступа к диску для работы с заблокированными файлами
.
Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
Драйвер мониторинга процессов и драйверов AVZPM
.
Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
Драйвер Boot Cleaner
.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
Что нового
Новое в версии 4.46
AVZ 4.46
Утилита AVZ – мощный антивирусный сканер , используемый для быстрого удаления с ПК троянских, Backdoor компонентов, программ AdWare, SpyWare, другого вредоносного кода, например, загрузчиков Dialer. Антивирус доступен для скачивания по ссылке, указанной внизу страницы.
AVZ используется для сканирования, последующего удаления таких элементов:
Антивирус AVZ имеет отличную архивную базу, включающую в себя около 300 тыс. вирусов, специальные микропрограммы для лечения, устранения программ, ИПУ поиска, эвристики, а также нейропрофили. Дополнительно в архиве имеется около 400 тыс. подписей безопасных файлов.
Программа предусматривает использование огромного количества мощных анализаторов, например, общих ресурсов, открытых портов, Downloaded Program Files. Одтельного внимания требуют анализатор процессор, возможность мониторинга работы программы, Boot Cleaner. Кроме указанных возможностей утилита использует множество дополнительных, позволяющих обеспечить максимальную безопасность ПК. Именно это делает антивирус AVZ столь популярным среди пользователей.
Cообщить об ошибке
AVZ — антивирус Зайцева, предназначенный для обнаружения и удаления AdWare и SpyWare программ. К тому же приложение справляется с почтовыми червями, руткитами и троянами. По своему функционалу утилита напоминает TrojanHunter, но превосходит его по эффективности.
Антивирус «Заяц» сканирует систему на наличие опасных файлов. Для мониторинга утилита использует эвристический анализ. При обнаружении потенциально опасных файлов, «защитник» отправляет их в карантин.
Антивирусное ПО устанавливается на любой компьютер. Что касается операционной системы, то утилита может работать как на Windows 98, так и на Windows 10. Единственным ограничением является то, что на ранних версиях не работают такие технологии, как AVZPM и AVZGuard.
AVZ антивирус прекрасно справляется с вирусами, но это не единственное его преимущество. Приложение способно восстанавливать поврежденный диск после активности некоторых вредоносных программ. Благодаря использованию утилиты, пользователи могут «зайти» на заблокированные разделы диска.
Еще одним преимуществом можно считать отсутствие конфликта с другими антивирусами. При этом программы способны работать в «симбиозе», то есть популярные антивирусы начинают находить даже те вирусы, которые раньше не обнаруживали. АВЗ служит для них некоторым катализатором.
Антивирусная утилита AVZ распространяется совершенно бесплатно. У нее нет никаких «PRO» версий. Достаточно один раз скачать программу и можно использовать ее неограниченное количество раз.
Антивирус AVZ не нуждается в установке. Достаточно скачать утилиту, а затем распаковать ее. Если сканировать систему каждый день, можно быстро справляться с новыми шпионами, проникшими в систему.
Для многих пользователей преимуществом является интуитивно понятный интерфейс. К тому же антивирусная утилита avz распространяется на русском языке. Благодаря этому даже новичок справится с управлением и настройкой.
Отдельного внимания заслуживает нейроанализатор. Утилита имеет не только базу данных для поиска вирусов, но и нейроэмулятор. Обнаружив подозрительный файлик, утилита помещает его в нейросеть для проведения исследовательских мероприятий.
Благодаря микропрограммам восстановления системы, возможно произвести сброс настроек Internet Explorer, а также системных параметров. Следует заметить, что процесс восстановления необходимо запускать вручную. При этом предварительно нужно выставить параметры.
Система AVZGuard позволяет справиться с трудноудаляемыми приложениями. К тому же после настройки, можно указать программы, которые необходимо защищать. Лучше всего добавлять в базу другое антивирусное ПО.
Программа сканер AVZ плохо справляется с вирусами, упакованными в архивы. Это значит, что в момент скачивания с интернета заархивированного файла, «защитник» не способен обнаружить большую часть троянов.
Иногда приложение пытается удалить важные для системы файлы, так как считает их инфицированными. Лучше всего самостоятельно просматривать, все что нашел антивирус.
Еще одним существенным недостатком можно считать то, что АВЗ для Windows 7 не способен справляться с проявляющими угрозами в режиме реального времени.
С выходом новой версии, антивирусный сканер потерпел некоторые изменения. К основным модификациям можно отнести:
Помимо основных модификаций, были внесены небольшие изменения, касающиеся принципа работы программы, которые не ощутимы для пользователя.
Разобравшись с тем, что такое AVZ и для чего он необходим, можно перейти к скачиванию приложения. Сначала нужно перейти на официальный интернет-ресурс разработчика Олега Зайцева. В браузере требуется ввести адрес «z-oleg.com».
Когда веб-сайт загрузится, необходимо на навигационной панели найти «AVZ». После этого выбрать в открывшемся меню «Download/Скачать».
После того как получится AVZ скачать бесплатно, можно будет приступить к его распаковке. Для этого, необходимо нажать правой кнопкой «мыши» на архив, а затем выбрать «Extract to avz4».
Когда антивирус будет разархивирован, необходимо войти в папку, а затем запустить exe-файл.
Когда утилита запустится, пользователь сможет выбрать носитель информации, который нужно будет проверить. К тому же можно настроить типы файлов, которые будет просматривать антивирус. И еще одним важным моментом является пункт «Параметры поиска».
После настройки сканера, необходимо нажать «Пуск». Когда запустится сканирование, в поле «Протокол» можно будет увидеть результаты мониторинга. Обычно сканирование занимает не более 10 минут.
Помимо обычного сканирования, пользователи могут воспользоваться дополнительными возможностями. Для этого необходимо нажать на пункт меню «Сервис».
Каждый пункт меню выполняет свою функцию. К самым популярным возможностям можно отнести:
Благодаря доступному функционалу, профессионалы быстро справляются с вирусами и проблемами, возникшими на компьютере.
Антивирусная утилита прекрасно справляется с поставленными задачами. К тому же скачивать приложение можно совершенно бесплатно. Сканер можно переносить на флешке, а значит его можно использовать для сканирования любых компьютеров, даже не подключенных к интернету.
Конечно, у программки имеются некоторые недочеты, но не стоит забывать, что ее написанием занимается только один разработчик. Постепенно выявленные ошибки устраняются, а функционал обновляется.
Программу чаще всего используют специалисты для лечения своих и клиентских компьютеров. Новички также могут использовать это приложение. Единственное, о чем стоит помнить, это то что помимо утилиты, на компьютере должен быть установлен полноценный антивирус.
Возможно вас еще заинтересует:
AVZ — бесплатная антивирусная программа, которая предназначена для чистки компьютера от Spyware и Adware программ, различных Backdoor и троянских компонентов и прочего вредоносного кода (загрузчиков троянских программ, Dialer и т. п.).
Помимо стандартных сканеров (с эвристическим анализатором) и ревизора включает в себя ряд средств автоматизации удаления вредоносного кода, часть из которых являются нетипичными (на 2007 год) и предоставляют достаточно грамотному пользователю расширенные средства контроля.
Программа была разработана Олегом Зайцевым. С 2007 года Олег работает в Лаборатории Касперского и остаётся единственным разработчиком AVZ. Используемые в AVZ наработки и технологии вошли в основные продукты Лаборатории Касперского — Kaspersky Internet Security 2009/2010 и Kaspersky for Windows Workstations 6 MP4.
Назначение AVZ
Программа AVZ служит для нахождения и удаления:
Программу также применяют для создания логов, полезных при запросе помощи на антивирусных форумах.
Средства, встроенные в AVZ
Микропрограммы проводят поиск известных Spyware и вирусов по косвенным признакам — на основании анализа реестра, файлов на диске и в памяти.
В неё входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу «свой/чужой» — безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ).
Поиск руткитов идёт без применения сигнатур, на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать руткиты, но и производить корректную блокировку работы руткитов. Противодействие руткитам распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре «видит» маскируемые ключи и т. п. Антируткит снабжён анализатором, который проводит обнаружение процессов и сервисов, маскируемых руткитами. Особенностью системы противодействия руткитам является её работоспособность в Windows 9x. Другой особенностью является универсальная система обнаружения и блокирования KernelMode руткитов, работоспособная под Microsoft Windows NT, Microsoft Windows 2000 pro/server, Microsoft Windows XP/XP SP1/XP SP2/XP SP3, Microsoft Windows 2003 Server, Microsoft Windows 2003 Server SP1.
Поиск кейлогеров и троянских DLL ведётся на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и кейлогеры.
Помимо сигнатурного анализатора, AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейронной сети. В настоящее время нейросеть применяется в детекторе кейлогеров.
Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита.
Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие — он «видит» маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом.
Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин.
Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом ключи реестра и может удалить их).
На него распространяется действие антируткита, в Microsoft Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включён в основной алгоритм проверки системы — при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта.
Работает в Microsoft Windows 9x и в Microsoft Windows NT/2000/XP.
Отображает элементы DPF, подключён ко всем системам AVZ.
Микропрограммы проводят восстановления настроек , параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения и Проводника, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т. п. Все найденные ссылки на удалённый файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы.
Начиная с версии 3.60, AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, tar; письма электронной почты и MHT-файлы; CHM-архивы.
Проверка NTFS-потоков включена в AVZ начиная с версии 3.75.
Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
Предназначена для борьбы с трудноудалимыми вредоносными программами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM-руткитами.
Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.