Доктор Веб.Вопрос.АНТИВИРУСЫ.

Комп'ютерна техніка та мобільний зв'язок -без цього нікуди.
Проблеми, поради, рішення.

Модераторы: stas, Мановар

Правила форума
Реклама запрещена

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение kds » 18 мар 2010, 23:27

http://z-oleg.com/secur/avz/

Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение bagrich » 05 июл 2010, 17:05

АВЗ...фигня....обновления базы 1 раз в месяц выходят...да и небезопасный он..
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение Alex7982 » 05 июл 2010, 19:33

та вы что гоните доктор веб гомнище полное
он вобще не надежный
Alex7982

 
Сообщений: 6
Зарегистрирован: 05 июл 2010, 15:15
Откуда: Донецк

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение Мановар » 05 июл 2010, 21:00

так хакери, а шо ви про аваст ??? :pri_vet:-:
РАБІВ ДО РАЮ НЕ ВПУСКАЮТЬ...
T-4 2.4D AJA 1998р. long violet traktor
Нет машины лучше в мире, чем Фольксваген Т4
ДОБРОВIЛЬНІ внески на розвиток Клубного Руху VW
Аватар пользователя
Мановар
Салогриз
 
Сообщений: 14799
Зарегистрирован: 16 авг 2009, 10:18
Откуда: Файне місто Тернопіль
Модель и год выпуска машины: T4, 1998р
Тип двигателя и объем: 2.4D AJA

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение kds » 05 июл 2010, 21:02

у меня стоит аваст,все хоккей!
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение carmus » 05 июл 2010, 21:08

ховно
Скорость,верная рука - вот приметы мужика!
Ми побудуємо свій Лунапарк! З блекджеком і повіями!
Skype - Carmus3
Аватар пользователя
carmus
_Кістяк форуму
 
Сообщений: 1362
Зарегистрирован: 27 ноя 2009, 17:48
Откуда: Ленинград

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение kds » 05 июл 2010, 21:10

нет,все нормалек..
Т-4 чистый пассажир.ААВ 2,4Д. 94г.в.

Скайп dronho1
Аватар пользователя
kds

 
Сообщений: 16584
Зарегистрирован: 11 авг 2009, 17:06
Откуда: Донбасс

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение Дядя Фёдор » 05 июл 2010, 21:21

Каждый кулик своё болото хвалит. :-) ::yaz-yk:
Аватар пользователя
Дядя Фёдор
_Кістяк форуму
 
Сообщений: 349
Зарегистрирован: 27 авг 2009, 23:16
Откуда: Мариуполь

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение Romaz » 05 июл 2010, 21:47

http://www.webdozor.ru/2008/02/29/35/ У кого ХР установлена,-проверяйте антивирус.
Правда у меня 7ка стоит,на ней не работает проверка :ne_ne_ne:
Изображение
Скажем НЕТ неприятностям!!!
Аватар пользователя
Romaz

 
Сообщений: 257
Зарегистрирован: 11 май 2010, 01:55
Откуда: MOLDOVA
Модель и год выпуска машины: T4 MULTIVAN 2002 г/в
Тип двигателя и объем: AXK 2.8 VR6

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение carmus » 05 июл 2010, 21:55

kds писал(а):нет,все нормалек..

Те кажецца.
УУУ,отсюда вижу как у тя вирусы шевеляцца на компе....ужасонах.
Вова скажи им быстрее волшебную фразу:
"Изыдите с моего харда твари злобные,изыдите аки ребенок из чрева матери!!!"
Проверено...помогает :uch_tiv: ;;-)))
Скорость,верная рука - вот приметы мужика!
Ми побудуємо свій Лунапарк! З блекджеком і повіями!
Skype - Carmus3
Аватар пользователя
carmus
_Кістяк форуму
 
Сообщений: 1362
Зарегистрирован: 27 ноя 2009, 17:48
Откуда: Ленинград

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение samos » 05 июл 2010, 22:02

Нуно добавить "тьфу-тьфу" и через правую ягодицу плюнуть полтора раза.
Кто к нам с мечом придёт,
Тот в Орало и получит!
Аватар пользователя
samos
Всемирное ЗЛО
 
Сообщений: 2914
Зарегистрирован: 07 ноя 2009, 11:11
Откуда: Окупант с московии
Модель и год выпуска машины: t4
Тип двигателя и объем: аав93,acv99

Re: Доктор Веб.Вопрос.АНТИВИРУСЫ.

Сообщение bagrich » 06 июл 2010, 07:41

Аваст 5 неплохая вешь одннако! Для интернет вирусов лучше нет! А для компа.......уж лучше октор WEB или Панда секюрити! :uch_tiv:
Ищу мозги и крышу заодно...никто не видел?)
Мой скайп: Временно недоступен.....
Аватар пользователя
bagrich

 
Сообщений: 123
Зарегистрирован: 08 июн 2010, 16:29
Откуда: Украина,Донецкая обл. Макеевка

Пред.

Вернуться в Компьютерна техніка та мобільний зв"язок

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3