Antivirusni uslužni program avz. AVZ - antivirus od Zaitseva


Jezik sučelja: ruski, engleski
Liječenje: nije potrebno

Zahtjevi sustava :

Opis :
AVZ - Besplatan, brz antivirusni uslužni program. Uključuje sam AVZ i dodatne uslužne programe AVZGuard/AVZPM/BootCleaner.
Glavna svrha je detektirati i ukloniti module SpyWare i AdWare, kao i Dialer (Trojan.Dialer), trojanske programe, BackDoor module, mrežne i e-mail crve, TrojanSpy, TrojanDownloader, TrojanDropper.
Zapravo, AVZ je analog popularnog programa Ad-aware (sa svojim karakteristikama, naravno).
Dodatne opcije uključuju heurističku provjeru sustava, ugrađeni sustav otkrivanja Rootkita, Winsock SPI/LSP analizator postavki, ugrađeni upravitelj procesa, usluga i upravljačkih programa, TCP/UDP analizator otvorenog porta, Keylogger i Trojan DLL detektor koji radi bez upotrebe potpisa ( koristi se originalni neuroemulator koji vam omogućuje ispitivanje sumnjivih datoteka pomoću neuronske mreže).

Dodatne informacije:

Heuristički sustav provjere firmvera. Firmware traži poznati SpyWare i viruse na temelju neizravnih znakova - na temelju analize registra, datoteka na disku i u memoriji.
Ažurirana baza sigurnih datoteka. Uključuje digitalne potpise desetaka tisuća sistemskih datoteka i datoteka poznatih sigurnih procesa. Baza je povezana sa svim AVZ sustavima i radi na principu “prijatelj/neprijatelj” - sigurne datoteke nisu u karanteni, za njih je blokirano brisanje i upozorenja, bazu podataka koristi anti-rootkit, sustav za pretraživanje datoteka i razni analizatori. Konkretno, ugrađeni upravitelj procesa označava sigurne procese i usluge u boji; pretraživanje datoteka na disku može isključiti poznate datoteke iz pretraživanja (što je vrlo korisno kada tražite trojanske programe na disku);
Ugrađeni sustav otkrivanja rootkita. Pretraživanje RootKita provodi se bez upotrebe potpisa, na temelju proučavanja osnovnih knjižnica sustava za presretanje njihovih funkcija. AVZ ne samo da može otkriti RootKit, već i ispravno blokirati UserMode RootKit za svoj proces i KernelMode RootKit na razini sustava. Protumjere RootKita primjenjuju se na sve servisne funkcije AVZ-a; kao rezultat toga, AVZ skener može otkriti maskirane procese, sustav pretraživanja registra "vidi" maskirane ključeve itd. Anti-rootkit je opremljen analizatorom koji otkriva procese i usluge maskirane RootKitom. Po mom mišljenju, jedna od glavnih značajki sustava protumjera RootKit je njegova funkcionalnost u Win9X (rasprostranjeno mišljenje o tome da RootKit ne radi na platformi Win9X duboko je pogrešno - poznato je na stotine trojanskih programa koji presreću API funkcije kako bi prikrili svoje prisutnost, za iskrivljavanje rada API funkcija ili za nadzor njihove upotrebe). Još jedna značajka je univerzalni sustav za otkrivanje i blokiranje KernelMode RootKit, kompatibilan s Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Keylogger i trojanski DLL detektor. Potraga za Keyloggerom i trojanskim DLL-ovima provodi se na temelju analize sustava bez korištenja baze podataka potpisa, što vam omogućuje pouzdano otkrivanje prethodno nepoznatih trojanskih DLL-ova i Keyloggera;
Neuroanalizator. Osim analizatora potpisa, AVZ sadrži neuroemulator koji vam omogućuje ispitivanje sumnjivih datoteka pomoću neuronske mreže. Trenutačno se neuronska mreža koristi u detektoru keyloggera.
Ugrađen Winsock SPI/LSP analizator postavki. Omogućuje vam analizu postavki, dijagnosticiranje mogućih grešaka u postavkama i izvođenje automatskog tretmana. Mogućnost automatskog dijagnosticiranja i liječenja korisna je za korisnike početnike (uslužni programi poput LSPFixa nemaju automatsko liječenje). Za ručno proučavanje SPI/LSP, program ima poseban upravitelj postavki LSP/SPI. Winsock SPI/LSP analizator pokriven je anti-rootkitom;
Ugrađeni upravitelj procesa, usluga i upravljačkih programa. Dizajniran za proučavanje pokrenutih procesa i učitanih biblioteka, pokrenutih usluga i upravljačkih programa. Rad upravitelja procesa pokriven je anti-rootkitom (kao rezultat, on "vidi" procese maskirane rootkitom). Upravitelj procesa je povezan s bazom podataka sigurnih datoteka AVZ-a; identificirane sigurne i sistemske datoteke označene su bojom;
Ugrađeni uslužni program za pretraživanje datoteka na disku. Omogućuje vam pretraživanje datoteke pomoću različitih kriterija; mogućnosti sustava pretraživanja premašuju mogućnosti pretraživanja sustava. Rad sustava pretraživanja pokriven je anti-rootkitom (kao rezultat pretraživanja "vidi" datoteke maskirane rootkitom i može ih izbrisati); filtar vam omogućuje izuzimanje datoteka koje je AVZ identificirao kao sigurne iz rezultata pretraživanja . Rezultati pretraživanja dostupni su kao tekstualni dnevnik i kao tablica u kojoj možete označiti grupu datoteka za kasnije brisanje ili karantenu
Ugrađeni uslužni program za pretraživanje podataka u registru. Omogućuje pretraživanje ključeva i parametara prema zadanom obrascu; rezultati pretraživanja dostupni su u obliku tekstualnog protokola iu obliku tablice u kojoj možete označiti nekoliko ključeva za njihov izvoz ili brisanje. Rad sustava pretraživanja pokriven je anti-rootkitom (kao rezultat, pretraživanje "vidi" ključeve registra maskirane rootkitom i može ih izbrisati)
Ugrađeni analizator otvorenih TCP/UDP portova. Pokriven je anti-rootkitom u sustavu Windows XP, proces koji koristi priključak prikazuje se za svaki priključak. Analizator se temelji na ažuriranoj bazi podataka priključaka poznatih trojanskih/backdoor programa i poznatih sistemskih usluga. Traženje portova trojanskih programa uključeno je u glavni algoritam skeniranja sustava - kada se otkriju sumnjivi portovi, u protokolu se prikazuju upozorenja koja pokazuju koji će trojanski programi vjerojatno koristiti ovaj port
Ugrađeni analizator zajedničkih resursa, mrežnih sesija i datoteka otvorenih preko mreže. Radi u Win9X i Nt/W2K/XP.
Ugrađeni analizator preuzetih programskih datoteka (DPF) - prikazuje DPF elemente, spojene na sve AVZ sustave.
Firmware za oporavak sustava. Firmware vraća postavke Internet Explorera, postavke pokretanja programa i druge parametre sustava oštećene zlonamjernim softverom. Obnavljanje se pokreće ručno, parametre koji se vraćaju određuje korisnik.
Heurističko brisanje datoteke. Njegova suština je da ako su zlonamjerne datoteke obrisane tijekom tretmana i ova opcija je uključena, tada se izvodi automatsko skeniranje sustava, pokrivajući klase, BHO, IE i Explorer ekstenzije, sve vrste automatskog pokretanja dostupne AVZ, Winlogon, SPI/LSP itd. . Sve pronađene veze na izbrisanu datoteku automatski se brišu, s informacijama o tome što je točno izbrisano i gdje je zabilježeno u zapisniku. Za ovo čišćenje aktivno se koristi firmware motor obrade sustava;
Provjeravam arhive. Počevši od verzije 3.60, AVZ podržava skeniranje arhiva i složenih datoteka. Trenutno se provjeravaju arhive u formatima ZIP, RAR, CAB, GZIP, TAR; e-pošta i MHT datoteke; Arhiva CHM-a
Provjera i obrada NTFS tokova. Provjera NTFS tokova uključena je u AVZ počevši od verzije 3.75
Kontrolne skripte. Dopustite administratoru da napiše skriptu koja izvodi niz navedenih operacija na korisničkom računalu. Skripte vam omogućuju korištenje AVZ-a na korporativnoj mreži, uključujući njegovo pokretanje tijekom pokretanja sustava.
Analizator procesa. Analizator koristi neuronske mreže i firmver za analizu; uključuje se kada je napredna analiza omogućena na maksimalnoj heurističkoj razini i dizajniran je za traženje sumnjivih procesa u memoriji.
AVZGuard sustav. Dizajniran za borbu protiv zlonamjernog softvera koji je teško ukloniti, može, uz AVZ, zaštititi korisničke aplikacije, na primjer, druge anti-spyware i anti-virus programe.
Sustav izravnog pristupa disku za rad sa zaključanim datotekama. Radi na FAT16/FAT32/NTFS, podržan je na svim operativnim sustavima NT linije, omogućuje skeneru da analizira zaključane datoteke i stavi ih u karantenu.
Driver za praćenje procesa i driveri AVZPM. Dizajniran za praćenje pokretanja i zaustavljanja procesa i učitavanja/istovara upravljačkih programa radi traženja maskiranih upravljačkih programa i otkrivanja izobličenja u strukturama koje opisuju procese i upravljačke programe stvorene DKOM rootkitovima.
Upravljački program za čišćenje pokretanja. Dizajniran za obavljanje čišćenja sustava (brisanje datoteka, upravljačkih programa i usluga, ključeva registra) iz KernelMode. Operacija čišćenja može se izvesti i tijekom ponovnog pokretanja računala i tijekom tretmana.

Opis:
AVZ
- Besplatan, brz antivirusni uslužni program. Uključuje sam AVZ i dodatne uslužne programe AVZGuard/AVZPM/BootCleaner.
Glavna svrha je detektirati i ukloniti module SpyWare i AdWare, kao i Dialer (Trojan.Dialer), trojanske programe, BackDoor module, mrežne i e-mail crve, TrojanSpy, TrojanDownloader, TrojanDropper.
Zapravo, AVZ je analog popularnog programa Ad-aware (sa svojim karakteristikama, naravno).
Dodatne opcije uključuju heurističku provjeru sustava, ugrađeni sustav otkrivanja Rootkita, Winsock SPI/LSP analizator postavki, ugrađeni upravitelj procesa, usluga i upravljačkih programa, TCP/UDP analizator otvorenog porta, Keylogger i Trojan DLL detektor koji radi bez upotrebe potpisa ( koristi se originalni neuroemulator koji vam omogućuje ispitivanje sumnjivih datoteka pomoću neuronske mreže).

Značajke uslužnog programa AVZ:
Heuristički sustav provjere firmvera. Firmware traži poznati SpyWare i viruse na temelju neizravnih znakova - na temelju analize registra, datoteka na disku i u memoriji.
Ažurirana baza sigurnih datoteka. Uključuje digitalne potpise desetaka tisuća sistemskih datoteka i datoteka poznatih sigurnih procesa. Baza je povezana sa svim AVZ sustavima i radi na principu “prijatelj/neprijatelj” - sigurne datoteke nisu u karanteni, za njih je blokirano brisanje i upozorenja, bazu podataka koristi anti-rootkit, sustav za pretraživanje datoteka i razni analizatori. Konkretno, ugrađeni upravitelj procesa označava sigurne procese i usluge u boji; pretraživanje datoteka na disku može isključiti poznate datoteke iz pretraživanja (što je vrlo korisno kada tražite trojanske programe na disku);
Ugrađeni sustav otkrivanja rootkita. Pretraživanje RootKita provodi se bez upotrebe potpisa, na temelju proučavanja osnovnih knjižnica sustava za presretanje njihovih funkcija. AVZ ne samo da može otkriti RootKit, već i ispravno blokirati UserMode RootKit za svoj proces i KernelMode RootKit na razini sustava. Protumjere RootKita primjenjuju se na sve servisne funkcije AVZ-a; kao rezultat toga, AVZ skener može otkriti maskirane procese, sustav pretraživanja registra "vidi" maskirane ključeve itd. Anti-rootkit je opremljen analizatorom koji otkriva procese i usluge maskirane RootKitom. Po mom mišljenju, jedna od glavnih značajki sustava protumjera RootKit je njegova funkcionalnost u Win9X (rasprostranjeno mišljenje o tome da RootKit ne radi na platformi Win9X duboko je pogrešno - poznato je na stotine trojanskih programa koji presreću API funkcije kako bi prikrili svoje prisutnost, za iskrivljavanje rada API funkcija ili za nadzor njihove upotrebe). Još jedna značajka je univerzalni sustav za otkrivanje i blokiranje KernelMode RootKit, kompatibilan s Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
Keylogger i trojanski DLL detektor. Potraga za Keyloggerom i trojanskim DLL-ovima provodi se na temelju analize sustava bez korištenja baze podataka potpisa, što vam omogućuje pouzdano otkrivanje prethodno nepoznatih trojanskih DLL-ova i Keyloggera;
Neuroanalizator. Osim analizatora potpisa, AVZ sadrži neuroemulator koji vam omogućuje ispitivanje sumnjivih datoteka pomoću neuronske mreže. Trenutačno se neuronska mreža koristi u detektoru keyloggera.
Ugrađen Winsock SPI/LSP analizator postavki. Omogućuje vam analizu postavki, dijagnosticiranje mogućih grešaka u postavkama i izvođenje automatskog tretmana. Mogućnost automatskog dijagnosticiranja i liječenja korisna je za korisnike početnike (uslužni programi poput LSPFixa nemaju automatsko liječenje). Za ručno proučavanje SPI/LSP, program ima poseban upravitelj postavki LSP/SPI. Winsock SPI/LSP analizator pokriven je anti-rootkitom;
Ugrađeni upravitelj procesa, usluga i upravljačkih programa. Dizajniran za proučavanje pokrenutih procesa i učitanih biblioteka, pokrenutih usluga i upravljačkih programa. Rad upravitelja procesa pokriven je anti-rootkitom (kao rezultat, on "vidi" procese maskirane rootkitom). Upravitelj procesa je povezan s bazom podataka sigurnih datoteka AVZ-a; identificirane sigurne i sistemske datoteke označene su bojom;
Ugrađeni uslužni program za pretraživanje datoteka na disku. Omogućuje vam pretraživanje datoteke pomoću različitih kriterija; mogućnosti sustava pretraživanja premašuju mogućnosti pretraživanja sustava. Rad sustava pretraživanja pokriven je anti-rootkitom (kao rezultat pretraživanja "vidi" datoteke maskirane rootkitom i može ih izbrisati); filtar vam omogućuje izuzimanje datoteka koje je AVZ identificirao kao sigurne iz rezultata pretraživanja . Rezultati pretraživanja dostupni su kao tekstualni dnevnik i kao tablica u kojoj možete označiti grupu datoteka za kasnije brisanje ili karantenu
Ugrađeni uslužni program za pretraživanje podataka u registru. Omogućuje pretraživanje ključeva i parametara prema zadanom obrascu; rezultati pretraživanja dostupni su u obliku tekstualnog protokola iu obliku tablice u kojoj možete označiti nekoliko ključeva za njihov izvoz ili brisanje. Rad sustava pretraživanja pokriven je anti-rootkitom (kao rezultat, pretraživanje "vidi" ključeve registra maskirane rootkitom i može ih izbrisati)
Ugrađeni analizator otvorenih TCP/UDP portova. Pokriven je anti-rootkitom u sustavu Windows XP, proces koji koristi priključak prikazuje se za svaki priključak. Analizator se temelji na ažuriranoj bazi podataka priključaka poznatih trojanskih/backdoor programa i poznatih sistemskih usluga. Traženje portova trojanskih programa uključeno je u glavni algoritam skeniranja sustava - kada se otkriju sumnjivi portovi, u protokolu se prikazuju upozorenja koja pokazuju koji će trojanski programi vjerojatno koristiti ovaj port
Ugrađeni analizator zajedničkih resursa, mrežnih sesija i datoteka otvorenih preko mreže. Radi u Win9X i Nt/W2K/XP.
Ugrađeni analizator preuzetih programskih datoteka (DPF) - prikazuje DPF elemente, spojene na sve AVZ sustave.
Firmware za oporavak sustava. Firmware vraća postavke Internet Explorera, postavke pokretanja programa i druge parametre sustava oštećene zlonamjernim softverom. Obnavljanje se pokreće ručno, parametre koji se vraćaju određuje korisnik.
Heurističko brisanje datoteke. Njegova suština je da ako su zlonamjerne datoteke obrisane tijekom tretmana i ova opcija je uključena, tada se izvodi automatsko skeniranje sustava, pokrivajući klase, BHO, IE i Explorer ekstenzije, sve vrste automatskog pokretanja dostupne AVZ, Winlogon, SPI/LSP itd. . Sve pronađene veze na izbrisanu datoteku automatski se brišu, s informacijama o tome što je točno izbrisano i gdje je zabilježeno u zapisniku. Za ovo čišćenje aktivno se koristi firmware engine za obradu sustava;
Provjeravam arhive. Počevši od verzije 3.60, AVZ podržava skeniranje arhiva i složenih datoteka. Trenutno se provjeravaju arhive u formatima ZIP, RAR, CAB, GZIP, TAR; e-pošta i MHT datoteke; Arhiva CHM-a
Provjera i obrada NTFS tokova. Provjera NTFS tokova uključena je u AVZ počevši od verzije 3.75
Kontrolne skripte. Dopustite administratoru da napiše skriptu koja izvodi niz navedenih operacija na korisničkom računalu. Skripte vam omogućuju korištenje AVZ-a na korporativnoj mreži, uključujući njegovo pokretanje tijekom pokretanja sustava.
Analizator procesa. Analizator koristi neuronske mreže i firmver za analizu; uključuje se kada je napredna analiza omogućena na maksimalnoj heurističkoj razini i dizajniran je za traženje sumnjivih procesa u memoriji.
AVZGuard sustav. Dizajniran za borbu protiv zlonamjernog softvera koji je teško ukloniti, može, uz AVZ, zaštititi korisničke aplikacije, na primjer, druge anti-spyware i anti-virus programe.
Sustav izravnog pristupa disku za rad sa zaključanim datotekama. Radi na FAT16/FAT32/NTFS, podržan je na svim operativnim sustavima NT linije, omogućuje skeneru da analizira zaključane datoteke i stavi ih u karantenu.
Driver za praćenje procesa i driveri AVZPM. Dizajniran za praćenje pokretanja i zaustavljanja procesa i učitavanja/istovara upravljačkih programa radi traženja maskiranih upravljačkih programa i otkrivanja izobličenja u strukturama koje opisuju procese i upravljačke programe stvorene DKOM rootkitovima.
Upravljački program za čišćenje pokretanja. Dizajniran za obavljanje čišćenja sustava (brisanje datoteka, upravljačkih programa i usluga, ključeva registra) iz KernelMode. Operacija čišćenja može se izvesti i tijekom ponovnog pokretanja računala i tijekom tretmana.

Bilješka:
U slučaju problema s automatskim ažuriranjem baze podataka, možete preuzeti arhivu koja sadrži cijelu trenutnu bazu - avzbase.zip (arhiva se ažurira dva puta dnevno)

AVZ je mali besplatni program za uklanjanje spywarea i adwarea s vašeg računala. Ova aplikacija opremljena je funkcijama skeniranja i automatskim otkrivanjem potencijalnih prijetnji.

Prilikom surfanja internetom ili instaliranja softvera postoji mogućnost da se neprimjetno instalira maliciozni softver koji će prikazivati ​​reklame ili krasti lozinke.

Kako biste zaštitili svoj radni sustav od takvih zlonamjernih aplikacija, dobro je koristiti uslužni program AVZ. Skenira sustave u potrazi za opasnim datotekama, koristi heurističku analizu za otkrivanje sumnjivog softvera koji radi u pozadini, stavlja u karantenu zaražene objekte i još mnogo toga. Besplatnim preuzimanjem AVZ-a možete zaštititi svoje povjerljive podatke od neovlaštenih osoba. Osim toga, aplikacija štiti vaše računalo od instaliranja reklamnih dodataka u preglednicima.

Glavne funkcije AVZ-a su osigurati sigurnost računala i ukloniti zlonamjerne programe na njemu. Da bi to učinio, ovaj antivirusni softver koristi poseban algoritam u pozadini - heurističku analizu. Radi prevencije, možete prisilno skenirati odabrana područja tvrdog diska. Osim toga, dobar učinak ima provjera prijenosnih medija kada su povezani s računalom - mnoga su računala zaražena na ovaj način. Otkriveni virusi mogu se izbrisati ili staviti u karantenu.

Program je vrlo prilagodljiv i možete odabrati sve potrebne vrijednosti kako bi u budućnosti donosio sve odluke umjesto vas i ne odvraćao vas od drugih stvari.

Glavne značajke AVZ programa su sljedeće:

  • otkrivanje različitih vrsta zlonamjernog softvera;
  • skeniranje sustava;
  • korištenje heurističke analize;
  • Keylogger otkrivanje;
  • skeniranje prijenosnih medija;
  • provjera aktivnih procesa;
  • otkrivanje potencijalnih ranjivosti.

Program AVZ dobro se nosi s reklamnim ili špijunskim softverom. Radi u pozadini, ali možete prisiliti proces skeniranja da brzo traži nove ranjivosti. Imajte na umu da ovaj antivirus radi bez instalacije i da bi radio samo trebate besplatno preuzeti AVZ i raspakirati njegovu arhivu u željenu mapu.

Međutim, ovaj program nije svemoćan i za sveobuhvatnu zaštitu vašeg računala bolje je instalirati neki drugi antivirusni softver, na primjer Avast ili Norton. Kao analog AVZ-a, možete koristiti Ad-Aware Free antivirus, koji je također dobar u otkrivanju zlonamjernog softvera.

AVZ je učinkovit i popularan antivirusni program među korisnicima. AVZ ima opsežnu funkcionalnost koja vam omogućuje otkrivanje i naknadno neutraliziranje različitih opasnih elemenata. To uključuje viruse, e-mail i mrežne crve, rootkite, trojance i slično. Aplikacija sadrži veliki broj važnih alata koji osiguravaju zajamčenu zaštitu od virusa. Također je potrebno napomenuti bazu sigurnih, ažuriranih datoteka.

Svrha besplatnog antivirusnog programa AVZ

Glavna svrha antivirusnog uslužnog programa AVZ je otkriti i ukloniti:

Dialer (Trojan.Dialer).

AdWare i SpyWare moduli.

Trojanski programi.

Pošta i mrežni crvi.

BackDoor moduli.

TrojanDropper, TrojanDownloader, TrojanSpy.

Glavne značajke

Firmware koji pruža heurističke provjere sustava. Djelovanje mikroprograma temelji se na traženju poznatih virusa i SpyWarea na temelju dostupnih neizravnih znakova - na temelju analize datoteka, registra u memoriji i na disku.

Ažurirana baza podataka sustava i sigurnih datoteka. Ova baza podataka uključuje digitalne potpise tisuća sigurnih procesnih i sistemskih datoteka. Baza podataka povezana je sa svakim od sustava antivirusnog uslužnog programa AVZ, a njezino funkcioniranje odvija se na principu "prijatelj/neprijatelj" - nije omogućen unos sigurnih datoteka u karantenu, za njih su blokirana upozorenja i brisanje, bazu podataka koriste anti-rootkit, razni analizatori i sustav za pretraživanje datoteka. Ugrađeni upravitelj procesa posebno ističe sigurne usluge i procese određenom bojom, a pretraživanje datoteka može koristiti isključivanje poznatih datoteka iz pretrage (što je vrlo važno i korisno kada se traže trojanski programi na disku) .

Ugrađeni sustav za otkrivanje Rootkita. Detekcija RootKita provodi se na temelju proučavanja knjižnica glavnog sustava radi mogućnosti presretanja njihovih funkcija bez upotrebe potpisa. Antivirusni uslužni program može otkriti ne samo RootKit, već i ispravno blokirati UserMode RootKit radnje u svom procesu, kao i KernelMode RootKit na razini sustava. RootKit anti-root funkcija dostupna je u svim servisnim funkcijama AVZ-a; kao rezultat, AVZ skener može otkriti maskirane procese, a sustav pretraživanja u registru lako pronalazi maskirane ključeve i slično.

Anti-rootkit je opremljen analizatorom koji traži usluge i procese u kojima je RootKit maskiran. Jedna od glavnih značajki AVZ sustava anti-RootKit uslužnog programa leži u njegovoj sposobnosti da radi u Win9X (mnogi rootkitovi također rade na Win9X sustavima, presrećući API funkcije kako bi se maskirali). Sljedeća značajka AVZ-a bit će univerzalni sustav za pronalaženje i blokiranje KernelMode RootKit.

Keylogger i trojanski DLL detektor. Pretraga trojanskih DLL-ova, kao i Keylogger keyloggera, izvodi se bez korištenja baze podataka potpisa na temelju analize sustava, što vam omogućuje vrlo pouzdano otkrivanje prethodno nepoznatih Keylogger i trojanskih DLL-ova.

Neuroanalizator. AVZ za Windows, osim analizatora potpisa, uključuje neuroemulator koji može ispitati sumnjive datoteke pomoću neuronske mreže. Danas se neuronska mreža učinkovito koristi u detektoru keyloggera.

Winsock SPI/LSP analizator postavki. Ugrađeni Winsock analizator omogućuje analizu postavki, dijagnosticiranje mogućih grešaka u postavkama, a zatim i automatsku obradu. Mogućnost automatske dijagnoze i naknadnog liječenja bit će iznimno korisna za početnike i neiskusne korisnike (nema automatskog liječenja u programima kao što je LSPFix). Za ručno proučavanje SPI/LSP, uslužni program ima specijalizirani upravitelj postavki LSP/SPI. I na Winsocku se izvodi anti-rootkit akcija koja zaustavlja rad zlonamjernog koda.

Ugrađeni upravitelj usluga, procesa i upravljačkih programa. Ugrađeni dispečer predviđen je za proučavanje učitanih biblioteka, pokrenutih procesa, upravljačkih programa i usluga. Rad upravitelja procesa također je pokriven anti-rootkitom (kao rezultat toga, može "vidjeti" procese koji su maskirani rootkitom). Upravitelj procesa ima blizak odnos s bazom podataka sigurnih datoteka uslužnog programa AVZ, a sigurne datoteke označene su posebnom bojom;

Ugrađeni uslužni program koji traži datoteke na disku. Ovaj uslužni program omogućuje vam pretraživanje datoteka pomoću različitih kriterija, dok su mogućnosti sustava pretraživanja za red veličine veće od mogućnosti pretraživanja sustava. Anti-rootkit se također proteže na sustav pretraživanja, tako da pretraživanje brzo otkriva datoteke maskirane rootkitom i može ih izbrisati. U isto vrijeme, datoteke identificirane kao sigurne mogu se izdvojiti pomoću filtra koji isključuje te datoteke iz rezultata pretraživanja. Rezultati pretraživanja mogu biti dostupni u obliku tablice ili kao tekstualni dnevnik, gdje možete označiti navedene datoteke za karantenu ili naknadno brisanje.

Ugrađeni uslužni program za pronalaženje podataka u registru. Ovaj uslužni program omogućuje pretraživanje parametara i ključeva prema zadanom obrascu; rezultati će biti dostupni u obliku tablice ili kao tekstualni protokol, gdje možete odmah označiti grupu ključeva za njihovo brisanje ili izvoz. Anti-rootkit brzo otkriva datoteke maskirane rootkitom i može ih jednostavno izbrisati.

TCP/UDP analizator otvorenog porta. Također je zaštićen anti-rootkitom, a Windows XP čak prikazuje proces koji ga koristi za svaki priključak. Analizator se temelji na pravodobno ažuriranoj bazi podataka priključaka poznatih sistemskih usluga i trojanskih/backdoor programa. Traženje portova trojanskih štetočina uključeno je u osnovni algoritam skeniranja sustava - ako se otkriju sumnjivi portovi, u protokolu se prikazuje upozorenje koje pokazuje koji trojanski programi mogu koristiti ovaj port u zlonamjerne svrhe.

Analizator mrežnih sesija, zajednički resursi otvorenih datoteka preko mreže. Radi u Nt/W2K/XP i Win9X.

DPF analizator (preuzete programske datoteke)– prikazuje DPF elemente, ima vezu s AVZ sustavima.

Heurističko brisanje datoteke. Ako je ova opcija uključena i opasne datoteke su uklonjene tijekom tretmana, tada se vrši automatsko skeniranje sustava koje uključuje IE ekstenzije, klase, BHO, Winlogon, tipove pokretanja i slično. Otkrivene veze na opasnu datoteku se brišu i to se bilježi u protokolu. Za čišćenje se aktivno koriste mikroprogrami za obradu sustava.

Firmware za oporavak sustava. Vraćaju postavke pokretanja programa, Internet Explorer i druge postavke oštećene zlonamjernim softverom. Oporavak možete pokrenuti ručno; korisnik određuje parametre koje treba vratiti.

Provjeravam arhive. Od verzije 3.60 AVZ arhive i komponente se provjeravaju. Provjeravaju se arhive u formatima TAR, GZIP, RAR, ZIP; MHT datoteke i CHM e-pošta; arhiva.

Kontrolne skripte. Administrator može napisati skriptu koja će izvesti niz određenih operacija na korisničkom računalu. Takve skripte prikladne su za korištenje na korporativnoj mreži.

Provjera i liječenje NTFS toka.

Procesni analizator. Primjenjuje analizu firmvera i neuronskih mreža. Koristi se za naprednu analizu, dizajniran za lociranje sumnjivih procesa u memoriji.

Funkcija AVZGuard. Bori se protiv opasnih programa koje je teško ukloniti i također može zaštititi aplikacije koje odredi korisnik.

Upravljački program za čišćenje pokretanja. Koristi se za čišćenje sustava (ključevi registra, upravljački programi, datoteke) iz KernelMode.

Upravljački program za praćenje procesa, kao i AVZPM upravljački programi. Koristi se za praćenje pokretanja, učitavanja/istovara upravljačkih programa, zaustavljanja procesa, pronalaženja maskiranih upravljačkih programa i pronalaženja promjena u strukturama upravljačkih programa koje stvaraju DKOM rootkite.

Funkcija izravnog pristupa za rad sa zaključanim datotekama. Omogućuje skeneru analizu blokiranih datoteka i njihovo slanje u karantenu.