Avz versi Rusia. AVZ - antivirus dari Zaitsev

AVZ – kecil program gratis untuk menghapus spyware dan adware dari komputer Anda perangkat lunak. Aplikasi ini dilengkapi dengan fungsi pemindaian dan deteksi otomatis potensi ancaman.

Saat menjelajahi Internet atau menginstal perangkat lunak, ada kemungkinan instalasi malware tanpa disadari yang akan menampilkan iklan atau mencuri kata sandi.

Untuk melindungi Anda sistem kerja dari aplikasi jahat seperti itu, ada baiknya menggunakan utilitas AVZ. Ini memindai sistem untuk mencari file berbahaya, menggunakan analisis heuristik untuk mendeteksi perangkat lunak mencurigakan di dalamnya latar belakang, mengirim objek yang terinfeksi ke karantina dan banyak lagi. Dengan mengunduh AVZ secara gratis, Anda dapat melindungi data rahasia Anda dari orang yang tidak berwenang. Selain itu, aplikasi ini melindungi komputer Anda dari pemasangan add-on iklan di browser.

Fungsi utama AVZ adalah untuk memastikan keamanan komputer Anda dan menghapus file yang ada di dalamnya. perangkat lunak perusak. Untuk melakukan ini, perangkat lunak anti-virus ini menggunakan algoritma khusus di latar belakang - analisis heuristik. Untuk pencegahan, Anda dapat memaksa pemindaian pada area yang dipilih perangkat keras. Di samping itu, efek yang bagus memberikan cek media yang dapat dilepas ketika terhubung ke PC, banyak komputer yang terinfeksi dengan cara ini. Virus yang terdeteksi dapat dihapus atau dikarantina.

Program ini sangat dapat disesuaikan dan Anda dapat memilih semuanya nilai-nilai yang diperlukan agar di kemudian hari dia mengambil segala keputusan untuk Anda dan tidak mengalihkan perhatian Anda dari urusan lain.

Fitur utama program AVZ adalah sebagai berikut:

  • deteksi jenis yang berbeda perangkat lunak jahat;
  • pemindaian sistem;
  • penggunaan analisis heuristik;
  • Deteksi keylogger;
  • memindai media yang dapat dipindahkan;
  • memeriksa proses yang aktif;
  • deteksi potensi kerentanan.

Program AVZ mampu mengatasi adware atau spyware dengan baik. Ini berfungsi di latar belakang, tetapi Anda dapat memaksa proses pemindaian untuk melakukannya pencarian cepat kerentanan baru. Perhatikan itu antivirus ini ini berfungsi tanpa instalasi dan agar berfungsi, Anda hanya perlu mengunduh AVZ secara gratis dan membongkar arsipnya ke folder yang diinginkan.

Namun, program ini tidak mahakuasa dan untuk perlindungan komprehensif Lebih baik menginstal perangkat lunak antivirus lain di komputer Anda, misalnya Avast atau Norton. Sebagai analog dari AVZ, Anda bisa menggunakan antivirus Ad-Aware Free yang juga pandai mendeteksi malware.

Zaitsev Antivirus (situs pengembang z-oleg.com), atau program AVZ, ditujukan untuk pengguna yang memenuhi syarat. Ini berisi alat yang memungkinkan Anda mengidentifikasi virus yang tidak ada dalam database anti-virus. Ternyata banyak antivirus yang tidak bisa mengatasi virus yang bisa dinetralisir oleh AVZ.

Zaitsev Antivirus lebih fokus pada virus jaringan dan memungkinkan Anda menghapus Trojan yang tidak dapat dihapus oleh antivirus lain. Dalam beberapa kasus, utilitas ini lebih berguna daripada Kaspersky Anti-Virus. Omong-omong, kita dapat mengatakan bahwa KAV dan AVZ adalah saudara. Program AVZ dikembangkan oleh Oleg Zaitsev, namun kemudian dibeli oleh Kaspersky Lab, meskipun Zaitsev terus mengembangkan dan mendukungnya, dan beberapa solusi AVZ bermigrasi ke KIS.

Mari kita cari tahu mengapa ini menarik utilitas AVZ? Pertama-tama, AVZ, tidak seperti antivirus lainnya, dapat berjalan mode aman yaitu pada safe mode paling mudah untuk melacak virus.

Selain itu, tidak seperti kebanyakan antivirus, AVZ tidak memerlukan instalasi. Utilitas ini dapat diluncurkan dari flash drive dan dalam mode aman, yang umumnya menjadikan AVZ pemindai yang sangat diperlukan.

Namun ini belum seluruh fungsi AVZ. Meskipun AVZ memiliki penganalisis heuristik yang memungkinkan Anda mengidentifikasi program jahat tanpa menggunakan basis data anti-virus apa pun, AVZ memiliki basis data anti-virus. Apalagi ukurannya cukup besar dan sering diperbarui. Selain itu, AVZ memiliki database file yang aman. Basis data ini berisi tanda tangan digital jumlah yang sangat besar file sistem dan proses yang aman. Jika tanda tangan digital suatu proses berbeda dengan tanda tangan di database, maka file tersebut telah dimodifikasi (mungkin karena virus).

Manajer bawaan (perintah Alat => Manajer Proses) proses menggunakan database file aman saat menampilkan daftar proses. Jika nama proses muncul dalam warna merah, file proses yang dapat dieksekusi telah diubah. Mungkin virus telah mencoba yang terbaik. Atau mungkin prosesnya hanya diperbarui oleh sistem. Coba perbarui database terlebih dahulu (perintah File => Perbarui Database), lalu buka kembali manajer proses - jika prosesnya "merah" lagi, kemungkinan besar telah dimodifikasi oleh virus.

Menggunakan perintah Alat => Pindai file terhadap database file yang aman, Anda dapat memindai file yang dipilih secara terpisah. Program ini juga memungkinkan Anda memeriksa file berdasarkan direktori Keamanan Microsoft: Untuk melakukan ini, gunakan perintah Alat => Verifikasi keaslian file terhadap direktori keamanan Microsoft.

Antivirus AVZ melakukan pekerjaan yang sangat baik dalam mendeteksi rootkit. Rootkit adalah program atau serangkaian program yang dirancang untuk menyembunyikan jejak penyerang atau malware pada suatu sistem. AVZ tidak hanya dapat menemukan, tetapi juga memblokir rootkit. Benar, ada batasannya. Program ini dapat memblokir rootkit yang berjalan di dalamnya mode pengguna, dan hanya dapat mendeteksi rootkit yang berjalan dalam mode kernel. Sejauh ini, program ini dapat mendeteksi rootkit tingkat kernel di sistem operasi berikut: Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1 (informasi dari situs web pengembang, z -oleg.com/secur /avz/ ).

Perhatian khusus layak mendapatkan penganalisis heuristik yang memungkinkan Anda mengidentifikasi virus dan malware tanda-tanda tidak langsung dengan menganalisis sistem file, registri, dan memantau tindakan program. Jika Anda ingin menggunakan penganalisis, hidupkan sakelar centang Heuristik pada tab Cakupan Pencarian.

Manajer proses, layanan, dan driver bawaan memungkinkan Anda memperoleh informasi tentang proses yang berjalan, layanan, dan driver yang dimuat. Ini murni utilitas informasi. Seperti yang telah disebutkan, manajer ini dikaitkan dengan database file yang aman. Semua proses yang tidak aman akan ditandai dengan warna merah di daftar operator. Untuk meluncurkan manajer proses saja, pilih perintah Tools => Process Manager, dan untuk meluncurkan manajer layanan dan driver, pilih perintah Tools => Service and Driver Manager.

Program AVZ berisi neuroanalyzer yang memungkinkan Anda mendeteksi virus menggunakan jaringan saraf. Neuroanalyzer berhasil digunakan untuk mendeteksi keylogger dan perpustakaan Trojan (dan program ini dapat digunakan untuk mencegat semua yang dimasukkan pengguna dari keyboard dan mentransfer informasi ini ke pihak ketiga - penyerang). Anda dapat meluncurkan pendeteksi perpustakaan Trojan menggunakan perintah Tools => Injected DLL Manager.

Seperti antivirus lainnya, AVZ dapat mengkarantina objek mencurigakan - ini adalah direktori khusus di hard drive. Agar AVZ dapat mengkarantina objek yang mencurigakan, Anda perlu mencentang kotak Salin objek yang mencurigakan ke karantina pada tab Cakupan pencarian. Dan melihat benda-benda yang ada di dalamnya saat ini sedang dikarantina, anda dapat menggunakan perintah File => Lihat Karantina.

    Untuk pengguna pemula, dua wizard pasti akan berguna:
  • Troubleshooting Wizard - memungkinkan Anda menemukan masalah dalam konfigurasi sistem, yang disebut dengan perintah File => Troubleshooting Wizard;
  • Penganalisis pengaturan Winsock SPI/LSP - menganalisis kemungkinan kesalahan dalam pengaturan pengaturan Winsock SPI/LSP, disebut dengan perintah Tools => Winsock SPI Manager.

Antara lain, AVZ memungkinkan Anda melihat port TCP/UDP yang terbuka. Hal ini dapat dilakukan dengan menggunakan perintah menu Alat => Buka port TCP/UDP. Open Port Analyzer menggunakan database port yang diketahui yang biasa digunakan oleh Trojan dan malware lainnya. Penganalisis juga akan membantu Anda menemukan port mencurigakan yang tidak ada dalam database port yang dikenal.

Sistem AVZGuard digunakan untuk memerangi virus yang sangat sulit dideteksi. AVZGuard dapat memblokir akses ke objek sistem penting dan melindunginya dari virus. Benar, bekerja dengan perlindungan AVZGuard yang diaktifkan benar-benar merepotkan. Anda dapat menghidupkan dan mematikan perlindungan menggunakan perintah menu AVZGuard.

AVZ memiliki banyak fungsi, dan tentu saja kami tidak akan mempertimbangkan semuanya.

    Berikut adalah beberapa fitur yang layak disebutkan:
  • Utilitas tingkat lanjut untuk mencari file di disk dan mencari di registri. Dipanggil dengan perintah Service => Cari file di disk dan Service => Cari data di registry. Saat mencari file di disk, dimungkinkan untuk mengecualikan file aman, dan file yang ditandai sebagai tidak aman dapat dikarantina untuk dianalisis. Utilitas pencarian data registri dapat “melihat” kunci registri yang “ditutupi” oleh rootkit, mis. kunci yang disembunyikan oleh program jahat dari pengguna.
  • Program ini dapat memeriksa dan mendisinfeksi aliran NTFS, dan tidak semua antivirus lengkap dapat melakukan hal ini.
  • BootCleaner, yang memungkinkan Anda menghapus file berbahaya, driver, layanan, dan kunci registri.
  • Program ini dapat langsung mengakses disk untuk mendapatkan akses ke file yang dikunci oleh proses lain. Sistem Akses Disk Langsung bekerja dengan sistem file FAT (16/32) dan NTFS.
  • Driver pemantauan proses lanjutan AVZPM (perintah AVZPM => Instal driver pemantauan proses lanjutan), digunakan untuk memulai dan menghentikan proses, serta untuk memuat dan membongkar driver.
  • Dukungan format arsip ZIP, RAR, CAB, GZIP, MHT, CHM, serta dukungan format mail.
  • Penganalisa yang diunduh file program, yang dapat diluncurkan dengan perintah Service => Manager Downloaded File Program.

Seperti disebutkan sebelumnya, setelah mengunduh arsip dengan program ini, cukup unzip ke perangkat keras dan pilih perintah File => Perbarui database. Yang jelas koneksi internetnya harus aktif - lalu database antivirus program akan diperbarui. Kemudian klik tombol Start untuk mulai memindai sistem.

AVZ adalah program antivirus yang efektif dan populer di kalangan pengguna. AVZ memiliki lebar fungsionalitas, yang memungkinkan untuk mendeteksi dan selanjutnya menetralisir berbagai elemen berbahaya. Ini termasuk virus, worm email dan jaringan, rootkit, Trojan dan sejenisnya. Lampiran berisi jumlah yang sangat besar alat penting untuk memastikan jaminan perlindungan terhadap virus. Penting juga untuk mencatat database file yang aman dan diperbarui.

Tujuan dari utilitas antivirus gratis AVZ

Tujuan utama utilitas antivirus AVZ adalah untuk mendeteksi dan menghapus:

Pemanggil (Trojan.Dialer).

Modul AdWare dan SpyWare.

Program trojan.

Worm email dan jaringan.

Modul Pintu Belakang.

TrojanDropper, Pengunduh Trojan, TrojanSpy.

Fitur Utama

Firmware yang menyediakan pemeriksaan sistem heuristik. Tindakan program mikro didasarkan pada pencarian virus dan SpyWare yang dikenal berdasarkan tanda tidak langsung yang ada - berdasarkan analisis file, registri di memori dan disk.

Basis data sistem dan file aman yang diperbarui. DI DALAM basis data ini Tanda tangan digital untuk ribuan proses aman dan file sistem disertakan. Basis data terhubung ke masing-masing sistem utilitas anti-virus AVZ, dan fungsinya dilakukan berdasarkan prinsip "teman/musuh" - memasukkan file aman ke karantina tidak disediakan, peringatan dan penghapusan diblokir untuk mereka, file database digunakan oleh anti-rootkit, berbagai penganalisis, dan sistem pencarian file. Manajer proses bawaan, khususnya, mengalokasikan layanan yang aman dan proses warna tertentu, dan pencarian file dapat menggunakan pengecualian file yang dikenal dari pencarian (yang sangat penting dan berguna saat mencari program Trojan di disk).

Sistem penemuan Rootkit bawaan. Deteksi RootKit didasarkan pada penelitian utama perpustakaan sistem kemungkinan mencegat fungsinya tanpa menggunakan tanda tangan. Utilitas antivirus mampu mendeteksi tidak hanya RootKit, tetapi juga memblokir tindakan UserMode RootKit dengan benar dalam prosesnya, serta KernelMode RootKit di tingkat sistem. Fungsi anti-root RootKit tersedia di semua fungsi layanan AVZ; sebagai hasilnya, pemindai AVZ mampu mendeteksi proses yang disamarkan, dan sistem pencarian di registri dengan mudah menemukan kunci yang disamarkan dan sejenisnya.

Anti-rootkit dilengkapi dengan penganalisis yang mencari layanan dan proses di mana RootKit disamarkan. Salah satu fitur utama sistem AVZ Utilitas penangkal RootKit terletak pada fungsinya di Win9X (banyak rootkit juga berfungsi di sistem Win9X, mencegat fungsi API untuk menyamar). Fitur berikutnya AVZ akan menjadi sistem universal menemukan dan memblokir KernelMode RootKit.

Detektor Keylogger dan Trojan DLL. Pencarian DLL Trojan, serta keylogger Keylogger, dilakukan tanpa menggunakan database tanda tangan berdasarkan analisis sistem, yang memungkinkan Anda mendeteksi Keylogger dan DLL Trojan yang sebelumnya tidak dikenal dengan sangat percaya diri.

Penganalisis saraf. AVZ untuk Windows, selain penganalisis tanda tangan, menyertakan neuroemulator yang dapat melakukan penelitian file mencurigakan melalui jaringan saraf. Saat ini, jaringan saraf efektif digunakan dalam detektor keylogger.

Penganalisis Pengaturan Winsock SPI/LSP. Penganalisis Winsock bawaan memungkinkan untuk menganalisis pengaturan dan melakukan diagnostik kemungkinan kesalahan dalam pengaturan, lalu lakukan perawatan otomatis. Ketersediaan peluang diagnostik otomatis dan perawatan selanjutnya akan sangat bermanfaat bagi pemula dan pengguna yang tidak berpengalaman(tidak ada perawatan otomatis dalam program seperti LSPFix). Untuk mempelajari SPI/LSP secara manual, utilitas memiliki manajer pengaturan LSP/SPI khusus. Dan di Winsock, tindakan anti-rootkit dilakukan, yang menghentikan pengoperasian kode berbahaya.

Manajer layanan, proses, dan driver bawaan. Dispatcher bawaan yang disediakan dirancang untuk mempelajari perpustakaan yang dimuat, proses yang berjalan, driver dan layanan. Pekerjaan manajer proses juga dilindungi oleh anti-rootkit (sebagai hasilnya, ia dapat “melihat” proses yang ditutupi oleh rootkit). Manajer proses memiliki hubungan dekat dengan database file aman dari utilitas AVZ; sistem yang dikenali dan file aman disorot dalam warna khusus;

Utilitas bawaan yang mencari file di disk. Utilitas ini memungkinkan Anda mencari file menggunakan berbagai kriteria, sedangkan kemampuan sistem pencarian jauh lebih tinggi daripada kemampuan pencarian sistem. Anti-rootkit juga meluas ke sistem pencarian, sehingga pencarian dengan cepat mendeteksi file yang ditutupi oleh rootkit dan dapat menghapusnya. Pada saat yang sama, file yang diidentifikasi sebagai aman dapat disaring menggunakan filter yang mengecualikan file tersebut dari hasil pencarian. Hasil pencarian dapat tersedia dalam bentuk tabel atau sebagai log teks, tempat Anda dapat menandai file yang terdaftar untuk karantina atau penghapusan selanjutnya.

Utilitas bawaan untuk menemukan data di registri. Utilitas ini memungkinkan Anda mencari parameter dan kunci berdasarkan pola tertentu; hasilnya akan tersedia dalam bentuk tabel atau sebagai protokol teks, di mana Anda dapat langsung menandai sekelompok kunci untuk dihapus atau diekspor. Anti-rootkit dengan cepat mendeteksi file yang ditutupi oleh rootkit dan dapat dengan mudah menghapusnya.

Penganalisis port terbuka TCP/UDP. Itu juga dilindungi oleh anti-rootkit, di sistem jendela XP bahkan mencantumkan setiap port untuk proses yang menggunakannya. Penganalisis ini didasarkan pada database port yang diketahui yang diperbarui secara tepat waktu layanan sistem dan program Trojan/Pintu Belakang. Pemindaian port untuk hama Trojan disertakan algoritma dasar pemeriksaan sistem - jika port mencurigakan terdeteksi, peringatan ditunjukkan di log yang menunjukkan yang mana Trojan mampu menggunakan pelabuhan ini untuk tujuan sabotase.

Penganalisis sesi jaringan, sumber daya bersama membuka file melalui jaringan. Ia bekerja di Nt/W2K/XP dan Win9X.

Penganalisis DPF (File Program yang Diunduh)– menunjukkan elemen DPF, memiliki koneksi ke sistem AVZ.

Penghapusan file heuristik. Jika diaktifkan pilihan ini dan selama perawatan, file berbahaya dihapus, kemudian dilakukan pemindaian sistem otomatis, yang mencakup ekstensi IE, kelas, BHO, Winlogon, jenis startup, dan sejenisnya. Tautan yang terdeteksi ke berkas berbahaya dibersihkan, dan ini dicatat dalam protokol. Program mikro perawatan sistem secara aktif digunakan untuk pembersihan.

Firmware pemulihan sistem. Mereka melakukan pemulihan pengaturan pengaturan peluncuran program, Penjelajah Internet dan parameter lain yang dirusak oleh malware. Anda dapat memulai pemulihan secara manual; pengguna menentukan parameter yang akan dipulihkan.

Memeriksa arsip. Sejak versi 3.60 arsip dan komponen AVZ diperiksa. Arsip dalam format TAR, GZIP, RAR, ZIP sedang diperiksa; file MHT dan surat e-mail CHM; arsip.

Skrip kontrol. Administrator dapat menulis skrip yang akan melakukan panggilan operasi yang ditentukan pada PC pengguna. Skrip seperti itu nyaman digunakan di jaringan perusahaan.

Memeriksa dan menyembuhkan aliran NTFS.

Penganalisis Proses. Menerapkan analisis firmware dan jaringan saraf. Digunakan untuk analisis tingkat lanjut, dirancang untuk menemukan proses mencurigakan di memori.

Fungsi AVZGuard. Memberikan kontrol terhadap sulit untuk dihapus program berbahaya, juga mampu melindungi aplikasi yang ditentukan pengguna.

Pengandar Pembersih Boot. Digunakan untuk membersihkan sistem (kunci registri, driver, file) dari KernelMode.

Driver pemantauan proses, serta driver AVZPM. Digunakan untuk melacak startup, memuat/membongkar driver, menghentikan proses, untuk menemukan driver yang menyamar dan untuk menemukan perubahan dalam struktur driver yang membuat rootkit DKOM.

Fungsi akses langsung untuk bekerja dengan file terkunci. Memungkinkan pemindai menganalisis file yang diblokir dan mengirimnya ke karantina.

Antarmuka program: Rusia

Peron: XP/7/Vista

Pabrikan: Oleg Zaitsev

AVZ adalah paket anti-virus gratis yang sangat kuat yang menggabungkan fungsinya cukup banyak fitur yang tidak hanya menjadi ciri khas antivirus, tetapi juga modul anti-iklan, dan bahkan pengoptimal sistem operasi.

Fitur utama program AVZ

Untuk memulainya, mari kita perhatikan modul-modul utama yang termasuk di dalamnya produk perangkat lunak. Ini adalah modul AVZGuard, AVZPM, BootCleaner dan beberapa lainnya. Modul pertama dirancang untuk pelacakan dan penghapusan yang benar berbagai jenis malware yang tidak dapat dihapus menggunakan alat sistem operasi bawaan. Komponen kedua adalah alat pelacak proses sistem, layanan latar belakang dan driver dimuat ke dalam sistem. Modul ketiga adalah pengoptimal sistem operasi yang memungkinkan Anda menghapus file yang tidak diperlukan, perpustakaan dinamis, menghasilkan pembersihan lengkap registri sistem, memeriksa dan memperbaiki catatan sektor boot dan banyak lagi.

Adapun prinsip pengoperasian dasar program, seperti kebanyakan program sejenis, didasarkan pada analisis heuristik yang mendalam. Selain itu, aplikasi ini mampu memblokir rootkit, modul mata-mata dan Trojan yang bekerja tanpa menggunakan tanda tangan. Ngomong-ngomong, beberapa program antivirus mungkin tidak mendeteksi dan membiarkan jenis ancaman ini menembus sistem, karena ancaman tersebut dibuat khusus untuk memindai tanda tangan. DI DALAM dalam hal ini, semuanya sedikit berbeda. Selain itu, paket perangkat lunak ini memiliki alat yang terus berjalan untuk memantau koneksi Winsock SPI/LSP, dengan mempertimbangkan analisis semua pengaturan. Yang tak kalah penting adalah kehadiran fungsi untuk menganalisis dan terus memantau pengaturan TCP/UDP, penggunaan eksternal yang dapat menyebabkan penetrasi malware ke dalam sistem. Selain itu, program ini mencegah akses tidak sah, termasuk memblokir serangan hacker.

Jika kita berbicara tentang mengembalikan pengaturan, disajikan cukup beragam. Pertama-tama, ini menyangkut Pengaturan internet Explorer dan luncurkan pengaturan untuk program dan aplikasi yang mungkin rusak akibat malware memasuki komputer Anda. Dan, tentu saja, aplikasi ini memungkinkan Anda untuk memblokir dan menghilangkan berbagai keylogger yang dapat melacak semua tindakan pengguna di keyboard, sehingga memungkinkan Anda mengetahui kata sandi akses ke situs, dompet web, berbagai peta dll.

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat