AVZ Antiviral Toolkit — мощная бесплатная антивирусная утилита. Основное назначение этой программы — обнаружение и удаление шпионских и рекламных модулей, а также диалеров, троянских программ, сетевых червей и другого вредоносного програмного обеспечения.
В пакет AVZ Antiviral Toolkit входит сам AVZ и дополнительные утилиты (AVZGuard, AVZPM, BootCleaner...). AVZGuard предназначен для борьбы с трудноудалимыми вредоносными программами и может дополнительно защищать указанные пользователем приложения. AVZPM — драйвер мониторинга процессов и драйверов. Boot Cleaner — выполнение чистки системы (удаление файлов, драйверов и служб, ключей реестра).
Основные характеристики AVZ Antiviral Toolkit:
- Эвристическая проверка системы
- Встроенная система обнаружения руткитов
- Анализатор настроек Winsock SPI/LSP
- Встроенный диспетчер процессов, сервисов и драйверов
- Анализатор открытых портов TCP/UDP
- Детектор клавиатурных шпионов (Keylogger) и троянских DLL, работающий без использования сигнатур
- Восстановление настроек Internet Explorer, параметров запуска программ и иных системных параметров в случае их повреждения вредоносными программами
- Возможность использования внешних скриптов управления
Изменения в последней версии AVZ Antiviral Toolkit:
— Множество доработок в визардах и скриптах эвристики. — Поиск и восстановление повреждений настройки SafeBoot. — Поиск и нейтрализация перехватов UserMode, осуществленных не в начале машинного кода функции. — База чистых — вызовы типа «cmd.exe /c xxxx» более не считаются легитимными — по базе чистых проверяется то, что запускается через CMD, а не сам файл «cmd.exe». — Блокировка «зацикливания» при сканировании ссылок в файловой системе Win7/Vista. — Скрипты, функция RegSearch — добавлен поиск по значениям параметра REG_MULTI_SZ — Детектирование «вредоносного кода в реестре» — обнаружение ключей автозапуска, содержащих запуск последовательности команд интерпретатора командной строки (по сути хранимый в реестре аналог BAT файла) с оценкой потенциальной опасности. — Эвристика на исполняемые файлы в папке автозапуска (предупреждение в протоколе, автокарантин), не опознанные по базе чистых. — Скрипты, функция BackupRegKey,ExpRegKey, ExpRegKeyEx — добавлена поддержка параметров типа REG_QWORD, исправлено сохранение REG_MULTY_SZ. — Скрипты, TFileSearch — исправлена ошибка вывода даты найденных файлов. — Скрипты, TFileSearch — добавлена возможность получения даты последней модификации и последнего доступа. — Исправлены ошибки.
|