AVZ – Безплатна антивирусна програма, предназначена за почистване на компютъра ви от програми Spyware и Adware, различни компоненти на Backdoor и троянски коне и друг зловреден код (троянски даунлоудъри, Dialer и др.).
В допълнение към стандартните скенери (с евристичен анализатор) и одитори тя включва редица инструменти за автоматизирано отстраняване на зловреден софтуер, някои от които са нетипични (за 2007 г.) и предоставят на доста компетентен потребител разширен контрол.
Програмата е разработена от Олег Зайцев. Олег работи в Лаборатория Касперски от 2007 г. и остава единственият разработчик на AVZ.. Разработките и технологиите, използвани в AVZ, са включени в основните продукти на Лаборатория Касперски – Kaspersky Internet Security 2009/2010 и Kaspersky for Windows Workstations 6 MP4.
Цел AVZ
Програмата AVZ се използва за откриване и премахване на:
Програмата се използва и за създаване на дневници, които са полезни за искане на помощ в антивирусни форуми.
Инструментите, вградени в AVZ
Firmware търсят известни Spyware и вируси по косвени признаци – на базата на анализ на регистъра, файловете на диска и в паметта.
Той включва цифрови подписи на десетки хиляди системни файлове и файлове на известни безопасни процеси. Базата данни е свързана с всички AVZ системи и работи на принципа „приятел/покровител“ – безопасните файлове не се поставят под карантина, изтриването и извеждането на предупреждения за тях се блокират, базата данни се използва от антируткит, системата за търсене на файлове и различни анализатори. По-специално, вграденият мениджър на процеси подчертава безопасните процеси и услуги в цвят, търсенето на файлове на диска може да изключва известни файлове от търсенето (което е много полезно при търсене на троянски коне на диска).
Търсенето на руткитове се извършва без използване на сигнатури, на базата на изследване на основните системни библиотеки за прихващане на техните функции. AVZ може не само да открива руткитове, но и правилно да ги блокира. Антируткит защитата се разпростира върху всички обслужващи функции на AVZ, в резултат на което скенерът AVZ може да открива маскирани процеси, системата за търсене в регистъра „вижда“ маскирани ключове и т.н. Анти-руткит е оборудван с анализатор, който открива процеси и услуги, маскирани от руткитове. Windows Server Специална особеност на анти-руткит системата е нейната оперативност в Windows 9x.. Друга особеност е универсална система за откриване и блокиране на KernelMode руткитове, оперативна под Microsoft Windows NT, Microsoft Windows 2000 pro/server, Microsoft Windows XP /XP SP1 /XP SP2 /XP SP3, Microsoft Windows 2003 Server, Microsoft xml-ph-0023@deepl.inter SP1.
Търсенето на кийлогъри и троянски DLL програми се основава на анализ на системата, без да се използва база данни със сигнатури, което дава възможност за сигурно откриване на неизвестни троянски DLL програми и кийлогъри.
В допълнение към анализатора на сигнатури AVZ съдържа невронен емулатор, който позволява да се изследват подозрителни файлове с помощта на невронна мрежа. В момента невронната мрежа се използва в детектора на кийлогъри.
Тя ви позволява да анализирате настройките, да диагностицирате възможни грешки в конфигурацията и да извършвате автоматично третиране. Възможността за автоматично диагностициране и лечение е полезна за начинаещите потребители (в помощни програми като LSPFix липсва автоматично лечение). За ръчен анализ на SPI/LSP има специален мениджър на настройките в програмата LSP/SPI.. Работата на анализатора Winsock SPI /LSP е подчинена на следнотоанти-руткит.
Той е предназначен за изучаване на работещи процеси и заредени библиотеки, работещи услуги и драйвери. Мениджърът на процесите се влияе от анти-руткит (в резултат на това той „вижда“ процеси, маскирани от руткит). Process Manager е свързан с базата данни за безопасни файлове AVZ, разпознатите безопасни и системни файлове са подчертани в цвят.
Позволява да се търси файл по различни критерии, като възможностите на системата за търсене надхвърлят тези на системното търсене. Системата за търсене е повлияна от анти-руткит (като следствие – търсенето „вижда“ файлове, маскирани от руткит, и може да ги изтрие), филтърът позволява да се изключат от резултатите от търсенето файловете, разпознати от AVZ като безопасни. Резултатите от търсенето са достъпни като текстов журнал и като таблица, в която можете да маркирате група файлове за по-нататъшно изтриване или поставяне под карантина.
Позволява търсене на ключове и параметри по зададен модел, резултатите от търсенето са достъпни като текстов журнал и като таблица, в която можете да маркирате няколко ключа за експортиране или изтриване. Системата за търсене е засегната от анти-руткит (в резултат на това търсенето „вижда“ ключове от регистъра, маскирани от руткит, и може да ги премахне).
Тя е обхваната от анти-руткит, Microsoft Windows XP показва процеса, използващ порта за всеки порт. Анализаторът разчита на актуализирана база данни с портове на известни троянски коне/Backdoor програми и известни системни услуги. Търсенето на троянски портове е включено в основния алгоритъм за сканиране на системата – ако бъдат открити подозрителни портове, в дневника се показват предупреждения, указващи кои троянски програми използват порта.
Работи в Microsoft Windows 9x и в Microsoft Windows NT /2000/XP.
Показва елементи на DPF, свързани с всички системи AVZ.
Фирменият софтуер възстановява настройките Internet Explorer, параметрите за стартиране на програми и други системни параметри, повредени от злонамерени програми. Възстановяването се стартира ръчно, като параметрите, които трябва да бъдат възстановени, се задават от потребителя.
Същността му се състои в това, че ако злонамерените файлове са били изтрити по време на лечението и тази опция е активирана, се извършва автоматично изследване на системата, което обхваща класове, BHO, разширения Internet Explorer и Explorer, всички налични AVZ типове автоматично стартиране, Winlogon, SPI/LSP и т.н. Всички намерени препратки към изтрития файл се почистват автоматично с информация за това какво и къде е било почистено. За това почистване активно се използва механизмът за третиране на системата.
Започвайки от версията 3.60, AVZ поддържа проверка на архиви и съставни файлове. Понастоящем се проверяват архиви ZIP, RAR, CAB, gzip, tar; имейли и файлове MHT-; архиви CHM-.
Проверката на NTFS-потоци е включена в AVZ, като се започне с версия 3.75.
Позволява на администратор да напише скрипт, който изпълнява набор от определени операции на компютъра на даден потребител. Скриптовете позволяват прилагането на AVZ в корпоративна мрежа, включително стартирането му по време на зареждане на системата.
Анализаторът използва невронни мрежи и анализиращ фърмуер, активира се, когато разширеният анализ е включен на максимално евристично ниво, и е предназначен за търсене на подозрителни процеси в паметта.
Създаден да се бори с труден за премахване зловреден софтуер, той може освен това AVZ да защитава определени от потребителя приложения, като например други антишпионски и антивирусни програми.
Работи на FAT16/FAT32/NTFS, поддържа се на всичкиоперационни системи от линията NT, позволява на скенера да анализира заключени файлове и да ги поставя под карантина.
Предназначен е да следи стартирането и изключването на процесите и зареждането/разтоварването на драйверите, за да търси прикрити драйвери и да открива изкривявания в описателните структури на процесите и драйверите, създадени от руткитове DKOM-.
Предназначена е за извършване на почистване на системата (изтриване на файлове, драйвери и услуги, ключове от регистъра) от KernelMode.. Операцията по почистване може да се извърши или по време на рестартиране на компютъра, или по време налечение.


