И что я раньше про AVZ не знал??? Отличная вещь, отличная! Ф топпку все эти забугорные баблосрубательные поделки!
Вот, поставил AVZ, и нарадоваться не могу.
AVZ — вещь хорошая... Только сильно мешает отсутствие английского интерфейса. Мне часто приходится чистить немецкие системы, и бывают не настроенные на русские фейсы. Тогда ориентируюсь по количеству вопросительных знаков :)
Пат сталом! Афтар! Ты еще скажи что прога своей эвристикой просекает полиморфизм и отслеживает все перехваты функций API.. :)))) На каких недоделаных ламеров эта фигня расчитана? :))) Тока содрать бабло... :))))
Во хрень,и ещё бабки дерут,скачайте бесплатную,на русском,два года как пользую,работает так:
Протокол антивирусной утилиты AVZ версии 4.23
Сканирование запущено в 06.01.2007 5:25:26
Загружена база: 75965 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 05.01.2007 11:55
Загружены микропрограммы эвристики: 365
Загружены цифровые подписи системных файлов: 54473
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=07B180)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 80552180
KiST = 80501030 (284)
Проверено функций: 284, перехвачено: 0, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
Количество найденных процессов: 27
Количество загруженных модулей: 303
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\WINDOWS\system32\avgfwafu.dll --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\avgfwafu.dll>>> Поведенческий анализ:
Типичное для кейлоггеров поведение не зарегистрировано
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
Просканировано файлов: 330, извлечено из архивов: 0, найдено вредоносных программ 0
Сканирование завершено в 06.01.2007 5:25:33
Сканирование длилось 00:00:07
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию — virusinfo.info
Да ещё она не инсталируеться,распаковал в папку и всё,и помещай куда хочешь,базы тоже обновляються,общем читайте и скачивайте здесь:z-oleg.com ,если конечно кто русский не забыл.
Утилита AVZ зарегистрирована в Российском Отраслевом Фонде Алгоритмов и Программ, номер свидетельства ОФАП 6427, код ЕСПД .52038851.00116-01. Для серьёзности
Комментарии
Надо попробовать!
Типа тоже, для ознакомления.
incodesolutions.com
Вот, поставил AVZ, и нарадоваться не могу.
Протокол антивирусной утилиты AVZ версии 4.23
Сканирование запущено в 06.01.2007 5:25:26
Загружена база: 75965 сигнатур, 2 нейропрофиля, 55 микропрограмм лечения, база от 05.01.2007 11:55
Загружены микропрограммы эвристики: 365
Загружены цифровые подписи системных файлов: 54473
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=07B180)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 80552180
KiST = 80501030 (284)
Проверено функций: 284, перехвачено: 0, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
Количество найденных процессов: 27
Количество загруженных модулей: 303
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\WINDOWS\system32\avgfwafu.dll --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\avgfwafu.dll>>> Поведенческий анализ:
Типичное для кейлоггеров поведение не зарегистрировано
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
Просканировано файлов: 330, извлечено из архивов: 0, найдено вредоносных программ 0
Сканирование завершено в 06.01.2007 5:25:33
Сканирование длилось 00:00:07
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию — virusinfo.info
Да ещё она не инсталируеться,распаковал в папку и всё,и помещай куда хочешь,базы тоже обновляються,общем читайте и скачивайте здесь:z-oleg.com ,если конечно кто русский не забыл.
Утилита AVZ зарегистрирована в Российском Отраслевом Фонде Алгоритмов и Программ, номер свидетельства ОФАП 6427, код ЕСПД .52038851.00116-01. Для серьёзности
Спасибо за прогу!