• Уважаемые пользователи! В этом разделе вы можете обратиться к крупному языковому боту ChatGPT, чтобы быстро получить ответ на свой вопрос. Просто упомяните пользователя @AssistGPT и напишите свой запрос. Бот обработает ваш запрос и предоставит наиболее точный и подробный ответ. Возможности и ограничения сервиса описаны в этой теме.

Антивирусная утилита AVZ 5

Антивирусная утилита AVZ 5 5 5.73 от 29.04.2023

Sergei

VIP
Сообщения
380
Реакции
219
  • Первое сообщение
  • #1
Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:
  • Разнообразных шпионских и рекламных приложений (SpyWare и AdvWare). Это одно из основных назначений утилиты;
  • Клавиатурных шпионов и прочих программ, которые могут применяться для слежения за пользователем;
  • Майнеров криптовалюты;
  • Руткитов и вредоносных программ, маскирующих свои процессы.
  • Сетевых и почтовых червей;
  • Троянских программ (включая все их разновидности, в частности Trojan-PSW, Trojan-Downloader, Trojan-Spy) и Backdoor (программ для скрытного удаленного управления компьютером);
  • Программ двойственного назначения, например - утилит удаленного управления компьютером. Для данных утилит следует учитывать, что они могут опознаваться как безопасные и помечаться зеленым цветом в таблицах и отчетах.

Изначально утилита являлась прямым аналогом программ типа Trojan Hunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление AdWare, SpyWare и троянских программ.
Сразу следует отметить, что программы категорий SpyWare, AdWare по определению не являются вирусами или троянскими программами. Они шпионят за пользователем, собирая и отправляя определенную статистику, а также загружают информацию и программный код на пораженный компьютер, причем в основном из маркетинговых соображений (т.е. передаваемая информация не содержит критических данных – паролей, номеров кредитных карт и т.п., а загружаемая информация является рекламой или обновлениями). Однако очень часто грань между SpyWare и троянской программой достаточно условна и точная классификация затруднительна.


Актуальные ссылки:
Справка:

http://z-oleg.com/secur/avz_doc/

AVZ 4:
https://z-oleg.com/avz4.zip
Архив с базами (обновляется ежедневно)

AVZ 5:
Архив с базами (обновляется ежедневно)
Полиморфная версия, для сложных случаев (обновляется с запозданием)
Полноценная версия с обновляемыми базами


AutoLogger [regist & Drongo] - в составе находится актуальная версия AVZ.
 
Последнее редактирование модератором:
Пожалуйста добавить технологию KSN и сканер от Лабораторию и внедрить в AVZ - будет эффективнее обнаружение для AVZ- как алтернатив.
Это уже добавлено более десяти лет назад. Только после того как это добавили объединённая утилита получила название Kaspersky Virus Removal Tool.
 
regist обновил(а) ресурс Антивирусная утилита AVZ 5 новой записью:

Обновление

Список изменений не известен.
Для контроля: avz.exe
Размер: 1589760 байтов (1552 KiB)
CRC32: 91662C59
CRC64: 3F5F17775004603F
SHA256: 042aef02ed5c7ec447e2c864059b1eee6d39c51d632981e69f1bc92c54a0e2e0
SHA1: 760854372190f181a18f50cc40fe88dea71c5ca6
BLAKE2sp: 9bc0ad44386cbe30f8d25e816a52179efd638230ca0e276f635c259b990b7c0c
MD5: a962811003ad2569248d9e987a0fd74f

Узнать больше об этом обновлении...
 
regist обновил(а) ресурс Антивирусная утилита AVZ 5 новой записью:

Обновление

5.59 восстановлена работа AVZ на windows XP
5.60 добавлена новая команда GetServiceStatus 16.26.5. function GetServiceStatus - она запрашивает статус заданной службы в текущий момент.
5.61 - диалоговые окна сделаны совместимые с windows XP.
5.62 - добавлена возможность выбора варианта обновления по http:// или https:// протоколу через стандартное обновление через GUI.

Узнать больше об этом обновлении...
 
Возможно ещё кто столкнётся с такой проблемой.
Заметил, что при выполнение скриптов PowerShell через команды ExecuteFile* AVZ, там где используются двойные кавычки, как частный случай пути к файлам, где в пути есть пробелы, то двойные кавычки надо утраивать. Либо если это позволяет скрипт менять на одинарные через код символа.
Тестовый пример:
C++:
var
ps_test, StdOutput, StdError : TStringList; i: integer;
begin
 clearlog;
 StdOutput := TStringList.Create;
 StdError := TStringList.Create;
 ps_test := TStringList.Create;
 ps_test.Add('get-date | set-content "C:\Test 1\date.txt"');
 ps_test.Add('get-date | set-content ' + #39 + 'C:\Test 1\date.txt' + #39);
 ps_test.Add('get-date | set-content """C:\Test 1\date.txt"""');
 for i := 0 to ps_test.Count - 1 do
 begin
  AddToLog('--------------------------------');
  AddToLog('Запуск команды: ' + ps_test[i]);
  ExecuteFileOUT('powershell.exe', ps_test[i], 0, 20000, true, StdOutput, StdError, 866);
  AddToLog(StdOutput.Text);
  AddToLog('Exit code = ' + IntToStr(GetLastExitCode));
  AddToLog(StdError.Text);
 end;
 ps_test.Free;
 StdOutput.Free;
 StdError.Free;
 SaveLog('quote_test.log');
end.

Папку "C:\Test 1\" - надо создать самому или изменить путь на свой. Задавать путь через GetAVZDirectory не стал для большей прозрачности скрипта и наличия кавычек.
 
regist обновил(а) ресурс Антивирусная утилита AVZ 5 новой записью:

Обновление

Исправлено что после глобального отключения/включения редиректа он мог самовольно переключиться в другой режим после использования некоторых команд, визарда.
Добавлено новые команды: GetRedirectorsMode - для проверки состояния редиректа, 16.35.27. function SearchFilesEx , 16.12.16. function GetEventLogInfo
Немного переработана структура справки.

Узнать больше об этом обновлении...
 
Добрый день ! Пожалуйста убрать virusinfo -не актуальный , сделать так чтобы была "Скрипт сбора информации" и другой раздел лечение карантина без лишных virusinfo.info.:
pixeldrain.com

av_z_0UiSj1mEWr.png

This file has been shared with you on pixeldrain
pixeldrain.com
pixeldrain.com

Еще плюс попросить добавить , строка справа Virustotal с цифром , для проверки наличии детекта . Чтобы удобно узнать ли это вирус или нет.

pixeldrain.com

msedge_ZvMcRi1zT4.png

This file has been shared with you on pixeldrain
pixeldrain.com
pixeldrain.com
 
Естественно нужно добавить Virustotal с нескольким движкам , чтобы увидеть какой файл имеет несколько детектов , если 0/78 движков - то файл чист.
Если файл угроза имеется 32/78 движка -то надо пролечить вирус , если он скомпрометирован или нет.
 
Назад
Сверху Снизу