Перейти к содержанию

По AVZ


Nikolay Lazarenko

Рекомендуемые сообщения

Из учебника студента ВирусИнфо гласит следующее:

Технология AVZPM основана на KernelMode Boot драйвере, который

осуществляет слежение за запуском процессов и загрузкой драйверов.

Драйвер написан в строгом соответствии с MSDN и рекомендациями

Microsoft для минимизации его воздействия на систему и снижения

вероятности конфликта с другим антивирусным программным

обеспечением. Вместе с тем постоянная работа драйвера

нежелательна: рекомендуется устанавливать его исключительно на

время исследования и лечения системы.

А у меня в AVZ драйвер AVZPM всегда включен.Что скажете насчёт выделенного текста?Отвечать только знающим людям,без флуда

Ссылка на комментарий
Поделиться на другие сайты

Из учебника студента ВирусИнфо гласит следующее:

 

А у меня в AVZ драйвер AVZPM всегда включен.Что скажете насчёт выделенного текста?Отвечать только знающим людям,без флуда

что вы имеете в виду-выделенного текста?у меня например тоже включен- и что?

Ссылка на комментарий
Поделиться на другие сайты

Вопрос отослал автору программы...

Держать AVZPM постоянно включенным нет никакого смысла - на защиту системы он не влияет, а каждый лишний драйвер в системе - это пусть небольшая, но вероятность глюка ... поэтому включать его есть смысла в случае изучения системы и не боле как.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Держать AVZPM постоянно включенным нет никакого смысла - на защиту системы он не влияет, а каждый лишний драйвер в системе - это пусть небольшая, но вероятность глюка ... поэтому включать его есть смысла в случае изучения системы и не боле как.

Спасибо огромное,Олег!Благодарю!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • Bulef
      Автор Bulef
      Здравствуйте. По ошибке занёс в карантин безобидный файл и не могу восстановить. Пишет: "Cannot create file: "*". Отказано в доступе." Помогите пожалуйста.

    • phonevivo
      Автор phonevivo
      Кажется что словил вирус и похоже майнер, не знал что делать почитал про программы и увидел AVZ, скачал на радости, закрывается, перешёл в безопасный режим, тоже закрывается, если кто может помогите пожалуйста!
    • Smolwar
      Автор Smolwar
      Господа! Прошу вашей помощи, и более компетентного опыта по проблеме, нежели имею я. А именно, несмотря на то, что стандартные антивирусники у меня ничего не ловят, а анти-малвары лишь периодически чекают, что умудрился цепануть, AVZ уже как год, стабильно каждый скан выдает список из перехватчиков API, работающих в UserMode: kernel32.dll user32.dll advapi32.dll ntdll.dll и т.д. и т.п., которые якобы нейтрализуются, но по факту походу...противодействуют. И вновь после резета там где были. И да, я знаю что на x64 avz не запускает свои 2-а основных сервиса "guard и pm"....Хоть, на производительность, вроде, как бы не влияет особо, но утечки своих данных, даже  пусть и "цифрового мусора" не хочется, однако. И даже своей делитантской интуицией, я чую что моя система дырая насквозь...(овер 30 sv-хостов в процессах явно не норма?!) А сегодня при попытке ручками вычистить 1-у из функций внедрившихся (новую!), словил shutdown в первые в жизни. Обделался легким испугом) Все файлы логов 4-мя разными сканерами прилагаю в ссылке. И прошу, или скрипт чтоб побороть это, или указать путь по которому рыть дальше, или помощь "пояснительной бригады" если я возможно (очень может быть) недопонимаю тонкостей, да и самой структуры методов в этих нюансах.              Логи <-тут! Или же сами txt здесь:                Буду крайне признателен за любую, даже теоретическую помощь! 
      Addition.txt avz_log.txt FRST.txt SecurityCheck.txt
×
×
  • Создать...