Антивирусная утилита AVZ. Назначение программы и решаемые ею задачи

akok

Команда форума
Администратор
Сообщения
16,232
Реакции
12,923
Баллы
2,203
Вышла новая версия антивирусной утилиты AVZ - 4.43. Архив с утилитой содержит базу вирусов от 23.12.2014 - 297614 сигнатур, 2 нейропрофиля, 56 микропрограмм лечения, 405 микропрограммы эвристики, 9 микропрограмм ИПУ, 236 микропрограммы поиска и устранения проблем, 649446 подписей безопасных файлов.

Основные модификации:
[++] Новый функционал - диагностика сети для выявления проблем, создаваемых вредоносными программами (диагностические операции находятся в обновляемой БД)
[++] Добавлена эвристика для обнаружения вредоносных заданий планировщика
[++] Редактор скриптов - подсветка синтаксиса, всплывающее меню редактора и поддержка типовых горячих клавиш
[++] Фильтр в менеджере автозапуска (отображение всех или только неопознанных по БД чистых)
[++] Окно редактирования и выполнения скрипта : добавлена подсветка синтаксиса, выделение цветом специфических команд скрипт-языка AVZ, отображение строки и столбца курсора, поддерживаются стандартные клавиатурные сочетания типа Ctrl+A)
[+] Вывод MD5 по процессам в HTML отчет
[+] Вывод полного названия версии ОС в протокол и XML
[+] Доработана стратегия карантина (повышение качества карантина на x64, улучшен парсер)
[+] В просмотре карантина добавлено отображения сведений по выделенным файлам (количество и суммарный размер)
[+/-] Работа параметра spoollog изменена (если не указан полный путь, то он отсчитывается от каталога AVZ)
[+/-] В XML версия файлов выведена в формате x.x.x.x
[+/-] В описании задания планировщика в XML выведены все поля (ранее часть была доступна только в HTML логе, новые поля JobName, Status и FullCmd)
[+/-] XML: добавлено экранирование символов 0x00 (NUL), такие символы заменяются на пробелы для устранения проблем с парсерами протоколов
[-] Исправлена ошибка парсера имени файла в автозапуске и диспетчере процессов (было доступно в 4.41 через обновление баз)
[-] XML: Исправлена ошибка с дублирование имени параметра в XML, из за чего лог не проходил верификацию парсеров XML
[-] XML: Исправлена ошибка с отсутствием пробелов между параметрами в XML, из за чего лог не проходил верификацию парсеров XML
[-] Исправлена ошибка с локализацией MessageDlg (в английской локализации были русские надписи на кнопках)

Страница загрузки на обычном месте: http://www.z-oleg.com/secur/avz/download.php
 

mike 1

Активный пользователь
Сообщения
2,404
Реакции
929
Баллы
383
В AVZ появился новый девятый стандартный скрипт.

Поясняю - скрипт этот в обычной жизни не нужен, и ничем не отличается от скрипта 7, кроме одной особенности - собираемые логи не фильтруются по БД чистых. Сделано это по запросу экспертов техподдержки ЛК, для решения следующих задач:
1. может оказаться, что AVZ считает злобный код чистым (примеры известны - всякие хитрые вариации использования системных утилит, которые запускаются с некими хитрыми параметрами, запуск браузеров с хитрой командной строкой ...).
2. решение проблем, вызванным легитимным ПО. Т.е. нечто легитимное конфликтует с антивирусом, но мы не видим его в логе, так как оно легитимное и игнорируется.
3. поиск и уничтожение условно-безопасного ПО. Например, пользователю досаждает некий тулбар, который в общем-то легитимен и самим пользователем и установлен (как правило "прицепом" с некоей программой ввиду невнимательности в плане снятия неприметных "птичек"). Такой тулбар не вирус и не малварь, детектировать его нельзя, но проблему решать нужно.

Лог получается внушительный по размеру, но зато отражает всю полноту данных о системе
 

Sergei

Активный пользователь
Сообщения
382
Реакции
285
Баллы
483
авот ето вот что такое?
Ошибка - не найден файл (C:\SystemRoot\system32\xNtKrnl.exe)]],
Ошибка загрузки драйвера - проверка прервана [C000036B]
При выполнении стандартных скриптов 1 или 3
ав отключено
 
Последнее редактирование:

Phoenix

Активный пользователь
Сообщения
2,109
Реакции
2,058
Баллы
433
авот ето вот что такое?
Код:
 Ошибка - не найден файл (C:\SystemRoot\system32\ntoskrnl.exe)
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C000036B]
Во первых не оригинальное ядро, во вторых система х64. (Ошибка AVZ Guard: C000036B - драйвера не устанавливаются на перехват)
CMD/BATCH:
begin
if IsWOW64 then
AddToLog('WOW64 = true')
else
AddToLog('WOW64 = false');
end.
 
Последнее редактирование:

mike 1

Активный пользователь
Сообщения
2,404
Реакции
929
Баллы
383
Sergei, из справки AVZ:

Антивирусная утилита AVZ не выдвигает особых системных требований - ее работоспособность проверена на сотнях компьютеров с операционной системой W9x, Windows NT, 2000 Professional и Server, XP Home Edition и XP Professional (SP1, SP2, SP3), Windows 2003 (SP1), Windows Vista (SP1, SP2), Windows 7. Технологии AVZPM, AVZGuard, BootCleaner не поддерживаются в Win 9x и в 64-bit версиях операционных систем XP/Vista/Win7.
 

Sergei

Активный пользователь
Сообщения
382
Реакции
285
Баллы
483
Vot. Teper ja spokojen. Vsem spasibo :)
 

Охотник

Активный пользователь
Сообщения
279
Реакции
342
Баллы
143
Как то он забросил свой авз. Ничего нового не появляется.
 

akok

Команда форума
Администратор
Сообщения
16,232
Реакции
12,923
Баллы
2,203
Базы обновляются, в остальном да.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,696
Реакции
4,999
Баллы
663
Последнее редактирование модератором:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,328
Реакции
5,906
Баллы
998
Разработчик отвечает на вопросы, но правда на других форумах.
но по большей части он игнорирует. Последние несколько месяцев все вопросы (кроме одного) которые ему задавались остались без внимания. Также как и сообщения о багах.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,328
Реакции
5,906
Баллы
998
Еще один серьезный баг AVZ. Вредоносный скрипт, который меняет ярлыки у браузеров попал в базу безопасных файлов. :Sad:

только небольшая поправка, этот скрипт ярлыки браузеров не меняет, а всего лишь принудительно загружает в браузеры расширение Site Navigation 1.0 или аналогичное.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,696
Реакции
4,999
Баллы
663
mike 1, а ты Зайцеву уже отписался?
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,328
Реакции
5,906
Баллы
998
Еще один серьезный баг AVZ. Вредоносный скрипт, который меняет ярлыки у браузеров попал в базу безопасных файлов.
Раз и здесь об этом написали, то продублирую сюда ответ Олега, чтобы не пугать пользователей
Какой же вредоносный ?! См. лог - Size="0"
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,328
Реакции
5,906
Баллы
998
добавлена операция восстановления системы №22 - она удаляет все Proxy, как из настроек IE, так и из
Код:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\NlaSvc\Parameters\Internet\ManualProxies
 
Сверху Снизу