Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρ‹ avz 4.43. Антивирусная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° AVZ

ОписаниС:
AVZ
- БСсплатная быстро Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π°Ρ антивирусная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°. Π’ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя собствСнно AVZ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZGuard/AVZPM/BootCleaner.
ОсновноС Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ - ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ SpyWare ΠΈ AdWare ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Dialer (Trojan.Dialer), троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, BackDoor ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, сСтСвых ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… Ρ‡Π΅Ρ€Π²Π΅ΠΉ, TrojanSpy, TrojanDownloader, TrojanDropper.
По сути, AVZ являСтся Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ популярной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ad-aware (СстСствСнно, со своими особСнностями).
Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя ΡΠ²Ρ€ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы, Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ систСму обнаруТСния Rootkit, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Winsock SPI/LSP настроСк, встроСнный диспСтчСр процСссов, сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP/UDP, Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов (Keylogger) ΠΈ троянских DLL, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π±Π΅Π· использования сигнатур (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ нСйроэмулятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ исслСдованиС ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ нСйросСти).

ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡΠΌΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ:
ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ эвристичСской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы. ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят поиск извСстных SpyWare ΠΈ вирусов ΠΏΠΎ косвСнным ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ - Π½Π° основании Π°Π½Π°Π»ΠΈΠ·Π° рССстра, Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС ΠΈ Π² памяти.
ОбновляСмая Π±Π°Π·Π° бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ². Π’ Π½Π΅Π΅ входят Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи дСсятков тысяч систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² извСстных бСзопасных процСссов. Π‘Π°Π·Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΊΠΎ всСм систСмам AVZ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ "свой/Ρ‡ΡƒΠΆΠΎΠΉ" - бСзопасныС Ρ„Π°ΠΉΠ»Ρ‹ Π½Π΅ вносятся Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½, для Π½ΠΈΡ… Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΈ Π²Ρ‹Π²ΠΎΠ΄ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, Π±Π°Π·Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, систСмой поиска Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ. Π’ частности, встроСнный диспСтчСр процСссов выдСляСт бСзопасныС процСссы ΠΈ сСрвисы Ρ†Π²Π΅Ρ‚ΠΎΠΌ, поиск Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΈΠ· поиска извСстныС Ρ„Π°ΠΉΠ»Ρ‹ (Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡ€ΠΈ поискС Π½Π° дискС троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ);
ВстроСнная систСма обнаруТСния Rootkit. Поиск RootKit ΠΈΠ΄Π΅Ρ‚ Π±Π΅Π· примСнСния сигнатур Π½Π° основании исслСдования Π±Π°Π·ΠΎΠ²Ρ‹Ρ… систСмных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. AVZ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ RootKit, Π½ΠΎ ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ UserMode RootKit для своСго процСсса ΠΈ KernelMode RootKit Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы. ΠŸΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅ RootKit распространяСтся Π½Π° всС сСрвисныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ AVZ, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ сканСр AVZ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ маскируСмыС процСссы, систСма поиска Π² рССстрС "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ Ρ‚.ΠΏ. Антируткит снабТСн Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ процСссов ΠΈ сСрвисов, маскируСмых RootKit. Одной ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… Π½Π° ΠΌΠΎΠΉ взгляд особСнностСй систСмы противодСйствия RootKit являСтся Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π² Win9X (распространСннноС ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΎΠ± отсуствии RootKit, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Win9X Π³Π»ΡƒΠ±ΠΎΠΊΠΎ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ - извСстны сотни троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… API Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ для маскировки своСго присутствия, для искаТСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ API Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈΠ»ΠΈ слСТСния Π·Π° ΠΈΡ… использованиСм). Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ являСтся ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Π°Ρ систСма обнаруТСния ΠΈ блокирования KernelMode RootKit, работоспособная ΠΏΠΎΠ΄ Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Π”Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов (Keylogger) ΠΈ троянских DLL. Поиск Keylogger ΠΈ троянских DLL вСдСтся Π½Π° основании Π°Π½Π°Π»ΠΈΠ·Π° систСмы Π±Π΅Π· примСнСния Π±Π°Π·Ρ‹ сигнатур, Ρ‡Ρ‚ΠΎ позволяСт достаточно ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅ нСизвСстныС троянскиС DLL ΠΈ Keylogger;
НСйроанализатор. Помино сигнатурного Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° AVZ содСрТит нСйроэмулятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ исслСдованиС ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ нСйросСти. Π’ настоящСС врСмя Π½Π΅ΠΉΡ€ΠΎΡΠ΅Ρ‚ΡŒ примСняСтся Π² Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Π΅ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€ΠΎΠ².
ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Winsock SPI/LSP настроСк. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настройки, Π΄ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ошибки Π² настройкС ΠΈ произвСсти автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСской диагностики ΠΈ лСчСния ΠΏΠΎΠ»Π΅Π·Π½Π° для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ… Ρ‚ΠΈΠΏΠ° LSPFix автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ отсутствуСт). Для исслСдования SPI/LSP Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ имССтся ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ настроСк LSP/SPI. На Ρ€Π°Π±ΠΎΡ‚Ρƒ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Winsock SPI/LSP распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π°;
ВстроСнный диспСтчСр процСссов, сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ². ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для изучСния Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… процСссов ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ². На Ρ€Π°Π±ΠΎΡ‚Ρƒ диспСтчСра процСссов распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - ΠΎΠ½ "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ процСссы). ДиспСтчСр процСссов связан с Π±Π°Π·ΠΎΠΉ бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² AVZ, ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Ρ‹Π΅ бСзопасныС ΠΈ систСмныС Ρ„Π°ΠΉΠ»Ρ‹ Π²Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Ρ†Π²Π΅Ρ‚ΠΎΠΌ;
ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ критСриям, возмоТности систСмы поиска прСвосходят возмоТности систСмного поиска. На Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы поиска распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - поиск "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…), Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ позволяСт ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΈΠ· Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска Ρ„Π°ΠΉΠ»Ρ‹, ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Ρ‹Π΅ AVZ ΠΊΠ°ΠΊ бСзопасныС. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска доступны Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ удалСния ΠΈΠ»ΠΈ помСщСния Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½
ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Π΄Π°Π½Π½Ρ‹Ρ… Π² рССстрС. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΎΠ±Ρ€Π°Π·Ρ†Ρƒ, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска доступны Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ нСсколько ΠΊΠ»ΡŽΡ‡Π΅ΠΉ для ΠΈΡ… экспорта ΠΈΠ»ΠΈ удалСния. На Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы поиска распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - поиск "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ ΠΊΠ»ΡŽΡ‡ΠΈ рССстра ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…)
ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP/UDP. На Π½Π΅Π³ΠΎ распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π°, Π² Windows XP для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° отобраТаСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠΎΡ€Ρ‚ процСсс. Анализатор опираСтся Π½Π° ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌΡƒΡŽ Π±Π°Π·Ρƒ ΠΏΠΎΡ€Ρ‚ΠΎΠ² извСстных троянских/Backdoor ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ извСстных систСмных сСрвисов. Поиск ΠΏΠΎΡ€Ρ‚ΠΎΠ² троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² основной Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы - ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» выводятся прСдупрСТдСния с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ, ΠΊΠ°ΠΊΠΈΠΌ троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ свойствСнно использованиС Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°
ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΠ±Ρ‰ΠΈΡ… рСсурсов, сСтСвых сСансов ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎ сСти Ρ„Π°ΠΉΠ»ΠΎΠ². Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Win9X ΠΈ Π² Nt/W2K/XP.
ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Downloaded Program Files (DPF) - ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ элСмСнты DPF, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊΠΎ всСм сситСмам AVZ.
ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ восстановлСния систСмы. ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят восстановлСния настроСк Internet Explorer, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΠΈΠ½Ρ‹Π΅ систСмныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π΅ΠΌΡ‹Π΅ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ. ВосстановлСниС запускаСтся Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, восстанавливаСмыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.
ЭвристичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ². Π‘ΡƒΡ‚ΡŒ Π΅Π³ΠΎ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ссли Π² Ρ…ΠΎΠ΄Π΅ лСчСния ΡƒΠ΄Π°Π»ΡΠ»ΠΈΡΡŒ врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° эта опция, Ρ‚ΠΎ производится автоматичСскоС исслСдованиС систСмы, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ классы, BHO, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ IE ΠΈ Explorer, всС доступныС AVZ Π²ΠΈΠ΄Ρ‹ автозапуска, Winlogon, SPI/LSP ΠΈ Ρ‚.ΠΏ. ВсС Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ ссылки Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» автоматичСски Π²Ρ‹Ρ‡ΠΈΡ‰Π°ΡŽΡ‚ΡΡ с занСсСниСм Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΈ Π³Π΄Π΅ Π±Ρ‹Π»ΠΎ Π²Ρ‹Ρ‡ΠΈΡ‰Π΅Π½ΠΎ. Для этой чистки Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ примСняСтся Π΄Π²ΠΈΠΆΠΎΠΊ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ лСчСния систСмы;
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ². Начиная с вСрсии 3.60 AVZ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² ΠΈ составных Ρ„Π°ΠΉΠ»ΠΎΠ². На настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Π°Ρ€Ρ…ΠΈΠ²Ρ‹ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ZIP, RAR, CAB, GZIP, TAR; письма элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ MHT Ρ„Π°ΠΉΠ»Ρ‹; CHM Π°Ρ€Ρ…ΠΈΠ²Ρ‹
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² NTFS. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° NTFS ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² AVZ начиная с вСрсии 3.75
Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ управлСния. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ администратору Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипт, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΉ Π½Π° ПК ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π°Π±ΠΎΡ€ Π·Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ. Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ AVZ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π΅Π³ΠΎ запуск Π² Ρ…ΠΎΠ΄Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ систСмы.
Анализатор процСссов. Анализатор ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ нСйросСти ΠΈ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π°Π½Π°Π»ΠΈΠ·Π°, ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° максимальном ΡƒΡ€ΠΎΠ²Π½Π΅ эвристики ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для поиска ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов Π² памяти.
БистСма AVZGuard. ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с Ρ‚Ρ€ΡƒΠ΄Π½ΠΎΡƒΠ΄Π°Π»ΠΈΠΌΡ‹ΠΌΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°ΠΌΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΡ€ΠΎΠΌΠ΅ AVZ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ прилоТСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π°Π½Ρ‚ΠΈΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΠ΅ ΠΈ антивирусныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.
БистСма прямого доступа ΠΊ диску для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ. Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° FAT16/FAT32/NTFS, поддСрТиваСтся Π½Π° всСх ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ NT, позволяСт сканСру Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ ΠΈΡ… Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½.
Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° процСссов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² AVZPM. ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для отслСТивания запуска ΠΈ остановки процСссов ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ/Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² для поиска ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ…ΡΡ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ обнаруТСния искаТСний Π² ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΡ… процСссы ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ структурах, создаваСмых DKOM Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Π°ΠΌΠΈ.
Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ Boot Cleaner. ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для выполнСния чистки систСмы (ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ², Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ слуТб, ΠΊΠ»ΡŽΡ‡Π΅ΠΉ рССстра) ΠΈΠ· KernelMode. ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ чистки ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π² процСссС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‚Π°ΠΊ ΠΈ Π² Ρ…ΠΎΠ΄Π΅ лСчСния.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅:
Π’ случаС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с автоматичСским ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Π±Π°Π· ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ², содСрТащий всю Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π±Π°Π·Ρƒ - avzbase.zip (Π°Ρ€Ρ…ΠΈΠ² обновляСтся Π΄Π²Π° Ρ€Π°Π·Π° Π² сутки)

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹: русский

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°:XP / 7 / Vista

ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ: ОлСг Π—Π°ΠΉΡ†Π΅Π²

AVZ являСтся вСсьма ΠΌΠΎΡ‰Π½Ρ‹ΠΌ бСсплатным антивирусным ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сочСтаСт Π² своСм Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅ довольно ΠΌΠ½ΠΎΠ³ΠΎ возмоТностСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ свойствСнны Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ антивирусам, Π½ΠΎ ΠΈ Π°Π½Ρ‚ΠΈΡ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹ΠΌ модулям, ΠΈ Π΄Π°ΠΆΠ΅ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ самой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ возмоТности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ AVZ

Для Π½Π°Ρ‡Π°Π»Π° ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π΅ основныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ входят Π² состав Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. Π­Ρ‚ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ AVZGuard, AVZPM, BootCleaner ΠΈ нСсколько Π΄Ρ€ΡƒΠ³ΠΈΡ…. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для отслСТивания ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ удалСния Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ встроСнными срСдствами ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ прСдставляСт собой срСдство слСТСния Π·Π° систСмными процСссами, Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΌΠΈ слуТбами ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π² систСму Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌΠΈ. Π’Ρ€Π΅Ρ‚ΠΈΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ являСтся ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, динамичСскиС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ чистку систСмного рССстра, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈ ΠΈΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ записи Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹Ρ… сСкторов ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.

Π§Ρ‚ΠΎ касаСтся основных ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‚ΠΎ ΠΎΠ½ΠΈ, ΠΊΠ°ΠΊ ΠΈ Ρƒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π°, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠΌ эвристичСском Π°Π½Π°Π»ΠΈΠ·Π΅. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ способно Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Ρ‹, шпионскиС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈ трояны, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π±Π΅Π· использования сигнатур. ΠšΡΡ‚Π°Ρ‚ΠΈ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ антивирусныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΈ Π΄ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² систСму Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ построСны ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° сканировании сигнатур. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС, всС обстоит нСсколько ΠΈΠ½Π°Ρ‡Π΅. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈΠΌΠ΅Π΅Ρ‚ постоянно Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π΅ срСдство слСТСния Π·Π° соСдинСниями Ρ‚ΠΈΠΏΠ° Winsock SPI/LSP с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Π°Π½Π°Π»ΠΈΠ·Π° всСх настроСк. НС ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹ΠΌ являСтся ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ постоянного отслСТивания настроСк TCP/UDP, внСшнСС использованиС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…, ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ Π² систСму врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π’Π°ΠΊΠΆΠ΅, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° прСпятствуСт ΠΈ постороннСму нСсанкционированному доступу, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ хакСрских Π°Ρ‚Π°ΠΊ.

Если Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ восстановлСнии настроСк, Ρ‚ΠΎ ΠΎΠ½ΠΈ прСдставлСны довольно Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎ. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, это касаСтся настроСк Internet Explorer ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Ρ‹ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ проникновСния Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. И, ΡƒΠΆ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ позволяСт Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΈΠ·Π±Π°Π²Π»ΡΡ‚ΡŒΡΡ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ всС дСйствия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅, Ρ‚Π΅ΠΌ самым позволяя ΡƒΠ·Π½Π°Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ доступа ΠΊ сайтам, Π²Π΅Π±-кошСлькам, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ ΠΈ Ρ‚. Π΄.

AVZ – эффСктивная ΠΈ популярная срСди ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ антивирусная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°. AVZ ΠΈΠΌΠ΅Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ возмоТности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ впослСдствии Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ опасныС элСмСнты. К Π½ΠΈΠΌ относятся вирусы, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΈ сСтСвыС Ρ‡Π΅Ρ€Π²ΠΈ, Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Ρ‹, трояны ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅. Π’ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ содСрТится ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Π²Π°ΠΆΠ½Ρ‹Ρ… срСдств, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ вирусов. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π±Π°Π·Ρƒ бСзопасных обновляСмых Ρ„Π°ΠΉΠ»ΠΎΠ².

НазначСниС бСсплатной антивирусной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ

ОсновноС ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ антивирусной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ кроСтся Π² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ:

Dialer (Trojan.Dialer).

AdWare ΠΈ SpyWare ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

Вроянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

ΠŸΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΈ сСтСвых Ρ‡Π΅Ρ€Π²Π΅ΠΉ.

BackDoor ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

TrojanDropper, TrojanDownloader, TrojanSpy.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ особСнности

ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΡΠ²Ρ€ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ систСмы . ДСйствиС ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ основано Π½Π° поискС извСстных вирусов ΠΈ SpyWare ΠΏΠΎ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΡΡ косвСнным ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ – Π½Π° Π±Π°Π·Π΅ Π°Π½Π°Π»ΠΈΠ·Π° Ρ„Π°ΠΉΠ»ΠΎΠ², рССстра Π² памяти ΠΈ Π½Π° дискС.

ОбновляСмая Π±Π°Π·Π° систСмных ΠΈ бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² . Π’ Π΄Π°Π½Π½ΡƒΡŽ Π±Π°Π·Ρƒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи тысяч Ρ„Π°ΠΉΠ»ΠΎΠ² бСзопасных процСссов ΠΈ систСмных Ρ„Π°ΠΉΠ»ΠΎΠ². Π‘Π°Π·Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· систСм антивирусной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ, Π° Π΅Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ осущСствляСтся ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ «свой/Ρ‡ΡƒΠΆΠΎΠΉΒ» - внСсСниС бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½ Π½Π΅ прСдусмотрСно, для Π½ΠΈΡ… Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ Π²Ρ‹Π²ΠΎΠ΄ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅, Π±Π°Π·Π° примСняСтся Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ, систСмой поиска Ρ„Π°ΠΉΠ»ΠΎΠ². ВстроСнный диспСтчСр процСссов, Π² частности, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΈΠ΅ бСзопасных сСрвисов ΠΈ процСссов ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Ρ†Π²Π΅Ρ‚ΠΎΠΌ, Π° поиск Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ извСстных Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ· поиска (Ρ‡Ρ‚ΠΎ вСсьма Π²Π°ΠΆΠ½ΠΎ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ поиска троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° дискС).

ВстроСнная систСма нахоТдСния Rootkit . ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ RootKit осущСствляСтся Π½Π° основании исслСдования основных систСмных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π±Π΅Π· примСнСния сигнатур. Антивирусная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° способна ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ RootKit, Π½ΠΎ ΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ дСйствий UserMode RootKit Π² своСм процСссС, Π° Ρ‚Π°ΠΊΠΆΠ΅ KernelMode RootKit Π² систСмном ΡƒΡ€ΠΎΠ²Π½Π΅. Ѐункция противодСйствия RootKit имССтся Π²ΠΎ всСх сСрвисных функциях AVZ, сканСр AVZ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ способСн ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ маскируСмыС процСссы, Π° Π² рССстрС систСма поиска с Π»Π΅Π³ΠΊΠΎΡΡ‚ΡŒΡŽ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ маскируСмыС ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅.

Антируткит ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСт поиск сСрвисов ΠΈ процСссов, Π³Π΄Π΅ ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ RootKit. Одной ΠΈΠ· Π³Π»Π°Π²Π½Π΅ΠΉΡˆΠΈΡ… особСнностСй систСмы AVZ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ противодСйствия RootKit кроСтся Π² Π΅Π΅ работоспособности Π² Win9X (ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ Π² систСмах Win9X, пСрСхватывая API Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСбя). Π‘Π»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ АВЗ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Π°Ρ систСма нахоТдСния ΠΈ блокирования KernelMode RootKit.

Π”Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов ΠΈ троянских DLL . Поиск троянских DLL, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов Keylogger выполняСтся Π±Π΅Π· примСнСния Π±Π°Π·Ρ‹ сигнатур Π½Π° Π±Π°Π·Π΅ Π°Π½Π°Π»ΠΈΠ·Π° систСмы, Ρ‡Ρ‚ΠΎ позволяСт вСсьма ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅ нСизвСстныС Keylogger ΠΈ троянскиС DLL.

НСйроанализатор . AVZ для Windows ΠΏΠΎΠΌΠΈΠΌΠΎ сигнатурного Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ нСйроэмулятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ исслСдованиС ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² посрСдством нСйросСти. На сСгодняшний дСнь Π½Π΅ΠΉΡ€ΠΎΡΠ΅Ρ‚ΡŒ эффСктивно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Π΅ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€ΠΎΠ².

Анализатор Winsock SPI/LSP настроСк . ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Winsock Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настройки, провСсти диагностику Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ошибок Π² настройкС, Π° Π·Π°Ρ‚Π΅ΠΌ произвСсти автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅. НаличиС возмоТности автоматичСской диагностики ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ лСчСния Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΏΠΎΠ»Π΅Π·Π½Π° Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠΌ ΠΈ Π½Π΅ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ (автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… Ρ‚ΠΈΠΏΠ° LSPFix отсутствуСт). Для исслСдования Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ SPI/LSP Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π΅ дСйствуСт спСциализированный ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ настроСк LSP/SPI. А Π½Π° Winsock выполняСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ останавливаСт Ρ€Π°Π±ΠΎΡ‚Ρƒ врСдоносного ΠΊΠΎΠ΄Π°.

ВстроСнный диспСтчСр сСрвисов, процСссов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² . ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ встроСнный диспСтчСр ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для изучСния Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… процСссов, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ сСрвисов. На Ρ€Π°Π±ΠΎΡ‚Ρƒ диспСтчСра процСссов Ρ‚Π°ΠΊΠΆΠ΅ распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Β«Π²ΠΈΠ΄Π΅Ρ‚ΡŒΒ» процСссы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ). ДиспСтчСр процСссов ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚Π΅ΡΠ½ΡƒΡŽ взаимосвязь с Π±Π°Π·ΠΎΠΉ бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ, распознанныС систСмныС ΠΈ бСзопасныС Ρ„Π°ΠΉΠ»Ρ‹ Π²Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ†Π²Π΅Ρ‚ΠΎΠΌ;

ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π°Ρ поиск Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС . Данная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт вСсти поиск Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎ самым Ρ€Π°Π·Π½Ρ‹ΠΌ критСриям, ΠΏΡ€ΠΈ этом возмоТности систСмы поиска Π½Π° порядок Π²Ρ‹ΡˆΠ΅ возмоТностСй систСмного поиска. Антируткит распространяСтся ΠΈ Π½Π° систСму поиска, благодаря Ρ‡Π΅ΠΌΡƒ поиск быстро ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹, маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя Ρ„Π°ΠΉΠ»Ρ‹, ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΊ бСзопасныС, ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΡΠ΅ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ· Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ доступны Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΈΠ»ΠΈ Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ для помСщСния Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½ Π»ΠΈΠ±ΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ удалСния.

ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для нахоТдСния Π΄Π°Π½Π½Ρ‹Ρ… Π² рССстрС . Данная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт вСсти поиск ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΎΠ±Ρ€Π°Π·Ρ†Ρƒ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ доступны Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ΠΈΠ»ΠΈ Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ сразу Π³Ρ€ΡƒΠΏΠΏΡƒ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ для ΠΈΡ… удалСния Π»ΠΈΠ±ΠΎ экспорта. Антируткит быстро ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹, маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ с Π»Π΅Π³ΠΊΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ….

Анализатор ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP/UDP . Он Ρ‚Π°ΠΊΠΆΠ΅ защищаСтся Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, Π² систСмС Windows XP Π΄Π°ΠΆΠ΅ отобраТаСтся для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° процСсс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚. Анализатор основываСтся Π½Π° своСврСмСнно ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌΡƒΡŽ Π±Π°Π·Ρƒ ΠΏΠΎΡ€Ρ‚ΠΎΠ² извСстных систСмных сСрвисов ΠΈ троянских/Backdoor ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Поиск ΠΏΠΎΡ€Ρ‚ΠΎΠ² троянских Π²Ρ€Π΅Π΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы – Ссли ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹, Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ указываСтся ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ троянскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ способны ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚ с Π²Ρ€Π΅Π΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈΠΌΠΈ цСлями.

Анализатор сСтСвых сСансов, ΠΎΠ±Ρ‰ΠΈΡ… рСсурсов ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎ сСти . Π•Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Π° осущСствляСтся Π² Nt/W2K/XP ΠΈ Win9X.

Анализатор DPF (Downloaded Program Files) – ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ элСмСнты DPF, ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ систСмам AVZ.

ЭвристичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² . Если Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° данная опция ΠΈ ΠΏΡ€ΠΈ Π»Π΅Ρ‡Π΅Π½ΠΈΠΈ ΡƒΠ΄Π°Π»ΡΠ»ΠΈΡΡŒ опасныС Ρ„Π°ΠΉΠ»Ρ‹, Ρ‚ΠΎ выполняСтся автоматичСскоС исслСдованиС систСмы, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ IE, классы, BHO, Winlogon, Π²ΠΈΠ΄Ρ‹ автозапуска ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ссылки Π½Π° опасный Ρ„Π°ΠΉΠ» Π²Ρ‹Ρ‡ΠΈΡ‰Π°ΡŽΡ‚ΡΡ, ΠΈ это отмСчаСтся Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅. Для чистки Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ лСчСния систСмы.

ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ восстановлСния систСмы . Они Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ восстановлСниС настроСк ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Internet Explorer ΠΈ ΠΈΠ½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π΅ΠΌΡ‹Ρ… врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ. Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ восстановлСниС ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ восстанавливаСмыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² . Π‘ вСрсии 3.60 AVZ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Π°Ρ€Ρ…ΠΈΠ²Ρ‹ ΠΈ составныС части. ВСдСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° TAR, GZIP, RAR, ZIP; MHT Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ письма элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ CHM; Π°Ρ€Ρ…ΠΈΠ²Ρ‹.

Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ управлСния . Администратор ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ Π½Π°Π±ΠΎΡ€ Π·Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π½Π° ПК ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’Π°ΠΊΠΈΠ΅ скрипты ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠ° NTFS .

Анализатор процСссов . ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠ΅Ρ‚ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ нСйросСти. ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡΡ ΠΏΡ€ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΌ Π°Π½Π°Π»ΠΈΠ·Π΅, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для нахоТдСния Π² памяти ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов.

Ѐункция AVZGuard . ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Π΅Ρ‚ Π±ΠΎΡ€ΡŒΠ±Ρƒ с трудноудаляСмыми опасными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ, способСн Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΊΠ°ΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ Boot Cleaner . Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для чистки систСмы (ΠΊΠ»ΡŽΡ‡ΠΈ рССстра, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, Ρ„Π°ΠΉΠ»Ρ‹) ΠΈΠ· KernelMode.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° процСссов, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² AVZPM . Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для отслСТивания запуска, Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ/Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², остановки процСссов, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ измСнСния Π² структурах Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ DKOM Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Ρ‹.

Ѐункция прямого доступа для выполнСния Ρ€Π°Π±ΠΎΡ‚ с Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ . ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ сканСру ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ· Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΈΡ… Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½.

Антивирусная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° AVZ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для опрСдСлСния ΠΈ удалСния ΠΈΠ· систСмы SpyWare ΠΈ AdWare ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅:

  • Dialer (Trojan.Dialer)
  • Вроянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
  • Π‘Π΅Ρ‚Π΅Π²Ρ‹Ρ… ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… Ρ‡Π΅Ρ€Π²Π΅ΠΉ
  • TrojanSpy, TrojanDownloader, TrojanDropper
  • BackDoor ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ
Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° являСтся Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ TrojanHunter ΠΈ LavaSoft Ad-aware 6. Основной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ являСтся ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ SpyWare ΠΈ троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡΠΌΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ (ΠΊΡ€ΠΎΠΌΠ΅ сигнатурного сканСра) ΡΠ²Π»ΡΡŽΡ‚ΡΡ:

  • ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ эвристичСской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы. ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят поиск извСстных SpyWare ΠΈ вирусов Π½Π° основании Π°Π½Π°Π»ΠΈΠ·Π° рССстра, Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС ΠΈ Π² памяти.
  • ОбновляСмая Π±Π°Π·Π° бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ². Π’ Π½Π΅Π΅ входят Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи дСсятков тысяч систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² извСстных бСзопасных процСссов.
  • ВстроСнная систСма обнаруТСния Rootkit.
  • Π”Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов (Keylogger) ΠΈ троянских DLL.
  • НСйроанализатор. Помино сигнатурного Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° AVZ содСрТит нСйроэмулятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ исслСдованиС ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ нСйросСти.
  • ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Winsock SPI/LSP настроСк.
  • ВстроСнный диспСтчСр процСссов, сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ².
  • ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ критСриям, возмоТности систСмы поиска прСвосходят возмоТности систСмного поиска.
  • ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Π΄Π°Π½Π½Ρ‹Ρ… Π² рССстрС. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΎΠ±Ρ€Π°Π·Ρ†Ρƒ, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска доступны Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ нСсколько ΠΊΠ»ΡŽΡ‡Π΅ΠΉ для ΠΈΡ… экспорта ΠΈΠ»ΠΈ удалСния.
  • ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP/UDP.
  • ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΠ±Ρ‰ΠΈΡ… рСсурсов, сСтСвых сСансов ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎ сСти Ρ„Π°ΠΉΠ»ΠΎΠ². Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Win9X ΠΈ Π² Nt/W2K/XP.
  • ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ восстановлСния систСмы. ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят восстановлСния настроСк Internet Explorer, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΠΈΠ½Ρ‹Π΅ систСмныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π΅ΠΌΡ‹Π΅ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ
  • ЭвристичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ².
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ².
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² NTFS.
  • БистСма AVZGuard.
  • Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ Boot Cleaner.
  • Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° процСссов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² AVZPM.
  • Анализатор процСссов.

ИзмСнСния Π² Антивирусной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π΅ AVZ 4.46 (29.02.2016):

  • Π”ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ для совмСстимости с Windows 10

Антивирусная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° AVZ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для обнаруТСния ΠΈ удалСния:

  • SpyWare ΠΈ AdWare ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ - это основноС Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹
  • Dialer (Trojan.Dialer)
  • Вроянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
  • BackDoor ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ
  • Π‘Π΅Ρ‚Π΅Π²Ρ‹Ρ… ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… Ρ‡Π΅Ρ€Π²Π΅ΠΉ
  • TrojanSpy, TrojanDownloader, TrojanDropper

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ особСнности ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ AVZ (ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ‚ΠΈΠΏΠΎΠ²ΠΎΠ³ΠΎ сигнатурного сканСра)

ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ эвристичСской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы . ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят поиск извСстных SpyWare ΠΈ вирусов ΠΏΠΎ косвСнным ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ - Π½Π° основании Π°Π½Π°Π»ΠΈΠ·Π° рССстра, Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС ΠΈ Π² памяти.

ОбновляСмая Π±Π°Π·Π° бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² . Π’ Π½Π΅Π΅ входят Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи дСсятков тысяч систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² извСстных бСзопасных процСссов. Π‘Π°Π·Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΊΠΎ всСм систСмам AVZ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ "свой/Ρ‡ΡƒΠΆΠΎΠΉ" - бСзопасныС Ρ„Π°ΠΉΠ»Ρ‹ Π½Π΅ вносятся Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½, для Π½ΠΈΡ… Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΈ Π²Ρ‹Π²ΠΎΠ΄ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ, Π±Π°Π·Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ, систСмой поиска Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ. Π’ частности, встроСнный диспСтчСр процСссов выдСляСт бСзопасныС процСссы ΠΈ сСрвисы Ρ†Π²Π΅Ρ‚ΠΎΠΌ, поиск Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΈΠ· поиска извСстныС Ρ„Π°ΠΉΠ»Ρ‹ (Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡ€ΠΈ поискС Π½Π° дискС троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ);

ВстроСнная систСма обнаруТСния Rootkit . Поиск RootKit ΠΈΠ΄Π΅Ρ‚ Π±Π΅Π· примСнСния сигнатур Π½Π° основании исслСдования Π±Π°Π·ΠΎΠ²Ρ‹Ρ… систСмных Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. AVZ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ RootKit, Π½ΠΎ ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ UserMode RootKit для своСго процСсса ΠΈ KernelMode RootKit Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы. ΠŸΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅ RootKit распространяСтся Π½Π° всС сСрвисныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ AVZ, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ сканСр AVZ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ маскируСмыС процСссы, систСма поиска Π² рССстрС "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ Ρ‚.ΠΏ. Антируткит снабТСн Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ процСссов ΠΈ сСрвисов, маскируСмых RootKit. Одной ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… Π½Π° ΠΌΠΎΠΉ взгляд особСнностСй систСмы противодСйствия RootKit являСтся Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π² Win9X (распространСннноС ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΎΠ± отсуствии RootKit, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Win9X Π³Π»ΡƒΠ±ΠΎΠΊΠΎ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ - извСстны сотни троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… API Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ для маскировки своСго присутствия, для искаТСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ API Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈΠ»ΠΈ слСТСния Π·Π° ΠΈΡ… использованиСм). Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ являСтся ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Π°Ρ систСма обнаруТСния ΠΈ блокирования KernelMode RootKit, работоспособная ΠΏΠΎΠ΄ Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1

Π”Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Ρ… шпионов (Keylogger) ΠΈ троянских DLL . Поиск Keylogger ΠΈ троянских DLL вСдСтся Π½Π° основании Π°Π½Π°Π»ΠΈΠ·Π° систСмы Π±Π΅Π· примСнСния Π±Π°Π·Ρ‹ сигнатур, Ρ‡Ρ‚ΠΎ позволяСт достаточно ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅ нСизвСстныС троянскиС DLL ΠΈ Keylogger;

НСйроанализатор . Помино сигнатурного Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° AVZ содСрТит нСйроэмулятор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ исслСдованиС ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ нСйросСти. Π’ настоящСС врСмя Π½Π΅ΠΉΡ€ΠΎΡΠ΅Ρ‚ΡŒ примСняСтся Π² Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Π΅ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€ΠΎΠ².

ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Winsock SPI/LSP настроСк . ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ настройки, Π΄ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ошибки Π² настройкС ΠΈ произвСсти автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСской диагностики ΠΈ лСчСния ΠΏΠΎΠ»Π΅Π·Π½Π° для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ… Ρ‚ΠΈΠΏΠ° LSPFix автоматичСскоС Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ отсутствуСт). Для исслСдования SPI/LSP Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ имССтся ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ настроСк LSP/SPI. На Ρ€Π°Π±ΠΎΡ‚Ρƒ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Winsock SPI/LSP распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π°;

ВстроСнный диспСтчСр процСссов, сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² . ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для изучСния Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… процСссов ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСрвисов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ². На Ρ€Π°Π±ΠΎΡ‚Ρƒ диспСтчСра процСссов распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - ΠΎΠ½ "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ процСссы). ДиспСтчСр процСссов связан с Π±Π°Π·ΠΎΠΉ бСзопасных Ρ„Π°ΠΉΠ»ΠΎΠ² AVZ, ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Ρ‹Π΅ бСзопасныС ΠΈ систСмныС Ρ„Π°ΠΉΠ»Ρ‹ Π²Ρ‹Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Ρ†Π²Π΅Ρ‚ΠΎΠΌ;

ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС . ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΏΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ критСриям, возмоТности систСмы поиска прСвосходят возмоТности систСмного поиска. На Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы поиска распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - поиск "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…), Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ позволяСт ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΈΠ· Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² поиска Ρ„Π°ΠΉΠ»Ρ‹, ΠΎΠΏΠΎΠ·Π½Π°Π½Π½Ρ‹Π΅ AVZ ΠΊΠ°ΠΊ бСзопасныС. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска доступны Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ удалСния ΠΈΠ»ΠΈ помСщСния Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½

ВстроСнная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для поиска Π΄Π°Π½Π½Ρ‹Ρ… Π² рССстрС . ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΎΠ±Ρ€Π°Π·Ρ†Ρƒ, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ поиска доступны Π² Π²ΠΈΠ΄Π΅ тСкстового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π² Π²ΠΈΠ΄Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ нСсколько ΠΊΠ»ΡŽΡ‡Π΅ΠΉ для ΠΈΡ… экспорта ΠΈΠ»ΠΈ удалСния. На Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы поиска распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π° (ΠΊΠ°ΠΊ слСдствиС - поиск "Π²ΠΈΠ΄ΠΈΡ‚" маскируСмыС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠΌ ΠΊΠ»ΡŽΡ‡ΠΈ рССстра ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡ…)

ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² TCP/UDP . На Π½Π΅Π³ΠΎ распространяСтся дСйствиС Π°Π½Ρ‚ΠΈΡ€ΡƒΡ‚ΠΊΠΈΡ‚Π°, Π² Windows XP для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° отобраТаСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠΎΡ€Ρ‚ процСсс. Анализатор опираСтся Π½Π° ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌΡƒΡŽ Π±Π°Π·Ρƒ ΠΏΠΎΡ€Ρ‚ΠΎΠ² извСстных троянских/Backdoor ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ извСстных систСмных сСрвисов. Поиск ΠΏΠΎΡ€Ρ‚ΠΎΠ² троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² основной Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ систСмы - ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» выводятся прСдупрСТдСния с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ, ΠΊΠ°ΠΊΠΈΠΌ троянских ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ свойствСнно использованиС Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°

ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΠ±Ρ‰ΠΈΡ… рСсурсов, сСтСвых сСансов ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎ сСти Ρ„Π°ΠΉΠ»ΠΎΠ² . Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Win9X ΠΈ Π² Nt/W2K/XP.

ВстроСнный Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Downloaded Program Files (DPF) - ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ элСмСнты DPF, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊΠΎ всСм сситСмам AVZ.

ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ восстановлСния систСмы . ΠœΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ проводят восстановлСния настроСк Internet Explorer, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² запуска ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΠΈΠ½Ρ‹Π΅ систСмныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π΅ΠΌΡ‹Π΅ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ. ВосстановлСниС запускаСтся Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, восстанавливаСмыС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.

ЭвристичСскоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² . Π‘ΡƒΡ‚ΡŒ Π΅Π³ΠΎ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ссли Π² Ρ…ΠΎΠ΄Π΅ лСчСния ΡƒΠ΄Π°Π»ΡΠ»ΠΈΡΡŒ врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° эта опция, Ρ‚ΠΎ производится автоматичСскоС исслСдованиС систСмы, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ классы, BHO, Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ IE ΠΈ Explorer, всС доступныС AVZ Π²ΠΈΠ΄Ρ‹ автозапуска, Winlogon, SPI/LSP ΠΈ Ρ‚.ΠΏ. ВсС Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ ссылки Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» автоматичСски Π²Ρ‹Ρ‡ΠΈΡ‰Π°ΡŽΡ‚ΡΡ с занСсСниСм Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΈ Π³Π΄Π΅ Π±Ρ‹Π»ΠΎ Π²Ρ‹Ρ‡ΠΈΡ‰Π΅Π½ΠΎ. Для этой чистки Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ примСняСтся Π΄Π²ΠΈΠΆΠΎΠΊ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ лСчСния систСмы;

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² . Начиная с вСрсии 3.60 AVZ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² ΠΈ составных Ρ„Π°ΠΉΠ»ΠΎΠ². На настоящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ Π°Ρ€Ρ…ΠΈΠ²Ρ‹ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ZIP, RAR, CAB, GZIP, TAR; письма элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ MHT Ρ„Π°ΠΉΠ»Ρ‹; CHM Π°Ρ€Ρ…ΠΈΠ²Ρ‹

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² NTFS . ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° NTFS ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² AVZ начиная с вСрсии 3.75

Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ управлСния . ΠŸΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ администратору Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипт, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΉ Π½Π° ПК ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π°Π±ΠΎΡ€ Π·Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ. Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ AVZ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π΅Π³ΠΎ запуск Π² Ρ…ΠΎΠ΄Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ систСмы.

Анализатор процСссов . Анализатор ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ нСйросСти ΠΈ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π°Π½Π°Π»ΠΈΠ·Π°, ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° максимальном ΡƒΡ€ΠΎΠ²Π½Π΅ эвристики ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для поиска ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов Π² памяти.

БистСма AVZGuard . ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с Ρ‚Ρ€ΡƒΠ΄Π½ΠΎΡƒΠ΄Π°Π»ΠΈΠΌΡ‹ΠΌΠΈ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°ΠΌΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΡ€ΠΎΠΌΠ΅ AVZ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ прилоТСния, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π°Π½Ρ‚ΠΈΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΠ΅ ΠΈ антивирусныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.

БистСма прямого доступа ΠΊ диску для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ . Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° FAT16/FAT32/NTFS, поддСрТиваСтся Π½Π° всСх ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ NT, позволяСт сканСру Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ ΠΈΡ… Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° процСссов ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² AVZPM . ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для отслСТивания запуска ΠΈ остановки процСссов ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ/Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² для поиска ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ…ΡΡ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ обнаруТСния искаТСний Π² ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΡ… процСссы ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ структурах, создаваСмых DKOM Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Π°ΠΌΠΈ.

Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ Boot Cleaner . ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для выполнСния чистки систСмы (ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ², Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ слуТб, ΠΊΠ»ΡŽΡ‡Π΅ΠΉ рССстра) ΠΈΠ· KernelMode. ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ чистки ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π² процСссС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‚Π°ΠΊ ΠΈ Π² Ρ…ΠΎΠ΄Π΅ лСчСния.