Драйвер мониторинга avzpm не устанавливается. Действия после удаления вирусов AVZ

Каждый пользователь сталкивался с неполадками системы, связанными с деятельностью вирусов и вредоносного ПО. Проблемы от них бывают очень серьезные. Иногда приходится полностью переустанавливать систему, а может выйти из строя работа оборудования. Но не всегда нужно обращаться за помощью к специалистам. Многие проблемы решаются самостоятельно. Здесь придет на помощь AVZ антивирус. Рассмотрим подробно как с ним работать.

Что это за программа

AVZ не работает в режиме реального времени как антивирусы, установленные на ПК. Его не придется устанавливать. Утилита на русском. Не конфликтует с антивирусами, установленными в системе. У меня стоит Smart Security. При этом утилита прекрасно работает. Не нужно отключать постоянный антивирус.

Когда его использовать

AVZ удаляет вирусы типа AdWare, SpyWare и, трояны. Если вы заметили, что ПК работает не как обычно: зависает, медленно загружается софт, не выключается, попробуйте поработать с AVZ. Даже если все работает как следует, периодически просканируйте ПК этой утилитой.

Как загрузить и установить

Скачайте с официального сайта последнюю версию: http://z-oleg.com/avz4.zip

В последней версии включена поддержка для windows 10

Скачанный архив извлекаем в папку «avz4». Если хотите, измените ее имя на другое. Далее запускаем, кликнув по файлу avz.exe.
Перед началом работы обновите базы. В открывшемся окне находим значок «Обновление».

Для windows 7/10, чтобы AVZ правильно работал, запускайте его от имени администратора. Для этого по исполняемому файлу avz.exe кликните правой кнопкой мышки. Далее выбираем соответствующий пункт.

Что сделать перед работой

AVZ - утилита для устранения проблем, возникающих в результате действия вирусов. Поэтому перед началом работы запустите, например, одноразовую утилиту . Она избавится от вирусов, а AVZ исправит нарушения и удалит файлы, созданные вирусом. Выполнит чистку системы после удаления.

Как пользоваться

Запускаем утилиту. Главное окно программы состоит из трех вкладок:

На первой вкладке «Область поиска» выделите что сканировать на HDD. Немного ниже будет три опции. Поставьте галочки напротив их. Это позволит выполнить эвристический анализ, просканировать работающие процессы, определить вредоносный софт.

Тип файлов

В этой вкладке выберите, что сканировать. Если происходит простая проверка, отметьте пункт «Потенциально опасные». Если же вирусов много - «Все файлы». Утилита кроме простых документов работает с архивами. В этой вкладке настройте эту проверку. Снимите галочку напротив проверки архива.

Параметры поиска

Вверху появится ползунок. Подвиньте его вверх, чтобы включить проверку клавиатурных перехватчиков. Конечный результат должен быть как на рисунке.
Далее настройте, какое действие выполнить если найдется вирус:

Запустится проверка, результат которой отобразится в области под названием «Протокол». Через небольшой промежуток время (в зависимости от объема проверяемой информации), сканирование закончится. Далее программа укажет время сканирования и найденные угрозы.
Если угрозы найдены, посмотрите их нажавши на кнопочку, отмеченную на рисунке ниже.
При наличии подозрительных объектов программа пропишет путь к ним, описание, тип. Здесь вы сможете переместить его в карантин ли удалить.

Системные функции

Кроме проверки на наличие вирусов и вредоносного софта, AVZ выполняет много функций. Поговорим про самые полезные. Для доступа к ним нажмите на «Файл». Откроется контекстное меню со всеми функциями.
Рассмотрим самые важные.

Исследование системы

Функция соберет информацию о системе. Это техническая и аппаратная часть. Сюда относятся: системные файлы, протоколы, процессы. Нажав на ссылку «Исследование» откроется новое окно, где укажите утилите какую информацию нужно собрать. Установив все что необходимо, кликните на «Пуск».
В новом окне программа предложит сохранить документ. В нем находиться выбранная информация html-формата. Открывается любым браузером. Далее нажимаем «Сохранить».
Начнется сканирование. После его окончания вы сможете посмотреть выбранную информацию.

Восстановление

Эти функции могут вернуть элементы ОС в начальное состояние и убрать настройки. Вредоносное ПО хочет запретить доступ к «Редактору реестра» или «Диспетчеру». Пытается дописать параметры в системный файл «hosts». Опция восстановление разблокирует эти элементы. Для запуска, кликните по ней, и отметьте галочками действия, которые хотите произвести. Я отметил 11, 13, 17 опцию. Далее кликните на «Выполнить».

Скрипты

В списке параметров, находящиеся в меню «Файл», есть функции, работающие со скриптами. Это «Выполнить», «Стандартные».
Нажав на «Стандартный» появится окно со списком готовых скриптов. Отметьте галочками нужные. Далее нажмите на «Выполнить».
Другой вариант запустит редактор. Напишите скрипт сами, или загрузите с ПК. Далее нажмите кнопку «Выполнить».

Опция карантин и Infected

Кликнув по этому пункту, просмотрите потенциально опасные элементы, обнаруженные утилитой во время сканирования.
Удалите файлы (если они найдены), или восстановите, если не опасны.
Чтобы потенциально опасное ПО помещалось в карантин, отметьте соответствующие пункты в настройках.

Сервисы

Чтобы посмотреть перечень сервисов, предлагаемый программой, кликните на соответствующую строку «Сервис».
Рассмотрим самые используемые.

Диспетчер процессов

Здесь отображаются все исполняемые файлы, работающие в системе. В новом окне посмотрите их описание, и путь к ним.
При необходимости завершите процесс. Выберите его из списка, и кликните на кнопку с черным крестиком. Находится справа от окна.

Это замена диспетчеру, установленному в системе. Особую ценность представляет если он заблокирован вирусом.

Диспетчер служб и драйверов

Второй сервис в списке. Кликнув по которому откроется окно где выберите службу при помощи переключателя: службы, драйверы все. Выбирайте нужный пункт после чего его отключите, остановите или удалите.

Менеджер автозапуска

Используйте его для настройки параметров программ, за пускающихся вместе с системой. Для отключения снимите галочку напротив выбранного пункта. Запись можно полностью удалить. Для этого нажимаем кнопку, на которой нарисован черный крестик.

После удаления восстановить не получится. Поэтому проверяйте внимательно, чтобы не стереть важные записи.

Менеджер файлов Hosts

Если вирус прописал в этом файле свои значения и заблокировало доступ, используйте эту опцию. Новое окно отобразит его содержимое. Дописать ничего не получится. Только удалить. Это делается при помощи кнопки с черным крестиком.

Запуск утилит

Программа позволяет работать с востребованными приложениями. Для этого переходим «Сервис»-«Системные». Нажав на системные утилиты, вы сможете:


AVZGuard

Если завелся вирус, который не получается удалить, испольуйте функцию AVZGuard. Она добавляет вредоносное ПО в список не доверенных, которым нельзя выполнять операции. Чтобы активировать, нажмите на строчку AVZGuard.

Хочу отметить, что у меня эта функция и AVZPM не работает, так как эти технологии не поддерживаются 64-bit версиями ос семейства Виндовс. Подробнее прочитайте об этом в официальной технической документации по адресу: http://z-oleg.com/secur/avz_doc/index.html?t_install.htm .

Вывод

Рекомендую всем пользователем скачать AVZ. Периодически запускайте утилиту для поиска вирусов. Ее основная задача - удаление шпионского ПО, троянов и SpyWare. Но это не означает что не нужно пользоваться антивирусами, защищающими ПК в режиме реального времени.

Существует множество программ, лечащих, а точнее удаляющих вирусы . Множество платных разновидностей, есть и бесплатные. Сегодня рассмотрим бесплатную программу AVZ , я расскажу где её можно скачать, как запустить, обновить, настроить.

Создатель программы наш российский автор - Зайцев Олег. Основное назначение антивирусной утилиты AVZ - для чистки компьютера от программ SpyWare и AdWare, различных Backdoor и троянов. Она очень хорошо подходит как дополнительное средство от вирусов, её не нужно устанавливать, и она не должна постоянно работать, её нужно лишь периодически запускать для проверки.

Основные особенности AVZ (взято из справочных данных программы):

  • AV база. Позволяет диагностировать известные AVZ malware-программы и удалить их. Удаление предполагает автоматическую зачистку критичных для работы системы следов вредоносной программы в реестре и INI файлах. Базы AVZ обновляются ежедневно.
  • Оперативное автоматическое исследование компьютера с формированием протокола в формате HTML.
  • Автоматический карантин файлов, не имеющих ЭЦП Microsoft и не описанных в базе безопасных AVZ для их последующего изучения вручную или антивирусными программами.
  • Выполнение поиска руткитов и иных перехватчиков API с функцией поиска скрытых процессов. Кроме анализа перехватов AVZ обладает функций нейтрализации перехватчиков UserMode и KernelMode.
  • Выполнение восстановления системы. AVZ содержит микропрограммы для автоматического исправления типовых повреждений настроек Internet Explorer и проводника, сброса настроек рабочего стола, нейтрализация устанавливаемых троянскими программами правил Policy. Данные операции не производятся антивирусами и очень часто после удаление троянской программы или SpyWare нормальная работа системы не восстанавливается.
  • Автоматическая проверка настроек SPI/LSP и исправление ошибок в автоматическом режиме. Позволяет устранить большинство типовых проблем с LSP, возникающих после удаления некоторых AdWare. В случае невозможности восстановления настроек предусмотрено их полное пересоздание;
  • Поиск файлов на диске. Поиск защищен антируткитом AVZ и обладает рядом полезных для поиска вирусов/троянов функций, в частности исключение из списка найденных файлов, прошедших проверку по базе безопасных AVZ и каталогу безопасности Microsoft, что позволяет существенно сузить область поиска;
  • Скриптовой язык, позволяющий управлять AVZ. Скрипты позволяют применять AVZ в корпоративной сети - в этом случае AVZ может запускаться из logon-скрипта или автозапуска, и работать по скрипту, созданному администратором. Кроме того, скрипты позволяют автоматизировать большинство операций, выполняемых AVZ.
  • Встроенный ревизор диска. Ревизор создает базы, содержащие информацию о файлах в соответствии с настройками пользователя (задаются каталоги, маски поиска). Данные базы могут применяться для отслеживания изменений на диске.
  • Анализатор запущенных процессов, позволяющий в режиме максимальной эвристики производить поиск подозрительных объектов.
  • Система AVZGuard, позволяющая защитить AVZ и любые указанные им приложения от действующих в системе вредоносных программ и ограничит влияние вредоносных программ на систему.
  • Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
  • Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
  • Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
  • Поиск потенциальных уязвимостей. Предназначен для поиска некорректных настроек ПК, которые могут отрицательно влиять на безопасность.
  • Резервное копирование. Предназначено для выполнения резервных копий критических настроек системы.
  • Мастер поиска и устранения проблем. Данная система предназначена для автоматического поиска и устранения проблем, возникающих после заражения вредоносными программами, а также для устранения следов активности пользователя и уборки мусора на ПК.

Как скачать бесплатную программу AVZ

Для скачивания AVZ лучше всего зайти на сайт производителя: z-oleg.com и скачать по ссылке http://z-oleg.com/avz4.zip

Разархивируйте полученный архив и запустите приложение avz.exe.

Обновление баз вы можете произвести вручную через интернет. Для этого зайдите в меню Файл - Обновление баз - Пуск.

AVZ. Особенности работы программы

Поиск файлов

Зачем нужен ещё один поиск файлов? Ведь в ОС есть встроенные средства поиска!

Дело в том, что некоторые файлы вирусные программы специально прячут, чтобы их невозможно было обнаружить. Эти спрятанные файлы можно обнаружить с помощью системы противодействия RootKit встроенной в AVZ.

Для запуска нажмите Сервис - Поиск файлов на диске

Есть также сервис поиска файлов Cookie, вызывается Сервис - Поиск cookies по данным.

Диспетчер процессов

Вызов: Сервис - Диспетчер процессов

AVZ-ский диспетчер:

  • собирает дополнительную информацию (например, используемые DLL),
  • вычисляет контрольные суммы MD5 для файлов (см. вкладку Параметры ),
  • проверяет файлы по базе безопасных файлов (см. вкладку Параметры ),
  • проверяет файлы по каталогу безопасности Microsoft (см. вкладку Параметры ),
  • использует систему противодействия RootKit,
  • отмечает маскирующиеся процессы.

Диспетчер служб и драйверов

Вызов: Сервис - Диспетчер служб и драйверов

Особенностью этого диспетчера является возможность подключения системы противодействия RootKit.

Исследование системы

Вызов: Файл - Исследование системы

Этот модуль позволяет исследовать систему на предмет наличия подозрительных файлов и программ.

Галочки-переключатели позволяют выбрать то, что вы желаете исследовать.

Восстановление системы

Вызов: Файл - Восстановление системы

Этот модуль AVZ помогает восстановить различные системные настройки, повреждённые вирусоподобными программами. Очень полезная штука для лечения Windows.

  1. Восстановление параметров запуска.exe, .com, .pif файлов. (Если после удаления вируса перестают запускаться программы)
  2. Сброс настроек префиксов протоколов Internet Explorer на стандартные. (При вводе адреса типа сайт идет его подмена на что-то вида www.aaaaa.ru/a123.php?url=сайт)
  3. Восстановление стартовой страницы Internet Explorer (При подмене стартовой страницы)
  4. Сброс настроек поиска Internet Explorer на стандартные. (Если при нажатии кнопки "Поиск" в IE идет обращение к какому-то постороннему сайту)
  5. Восстановление настроек рабочего стола. (Если пропали настройки рабочего стола в меню Свойства экрана, на рабочем столе отображаются посторонние надписи или рисунки)
  6. Удаление всех Policies (ограничений) текущего пользователя. (Если ограничены действия пользователя вредоносными программами)
  7. Удаление сообщения, выводимого в ходе WinLogon (то есть в ходе загрузки системы)
  8. Восстановление настроек проводника. (Сбрасывает ряд настроек проводника на стандартные)
  9. Удаление отладчиков системных процессов. (При возникновении проблемы с запуском системных компонент, например, когда после перезагрузки пропадает рабочий стол)
  10. Восстановление настроек загрузки в SafeMode (безопасном режиме)
  11. Разблокировка диспетчера задач
  12. Очистка списка игнорирования утилиты HijackThis. (При подозрении на то, что утилита HijackThis отображает не всю информацию о системе)
  13. Очистка файла Hosts. (Удаление из него всех значащих строк и добавление стандартной строки
  14. Автоматическое исправление настроек SPl/LSP. (Если после удаления вирусной программы пропал Интернет)
  15. Сброс настроек SPI/LSP и TCP/IP (XP+). (Работает только в XP, Windows 2003 и Vista)
  16. Восстановление ключа запуска Explorer. (Если в ходе загрузки не запускается проводник, но запуск explorer.exe получается сделать)
  17. Разблокировка редактора реестра
  18. Полное пересоздание настроек SPI. (Если не выполняются пп. 14 и 15)
  19. Очистить базу MountPoints. (Если после заражения Flash-вирусом в проводнике не открываются диски)
  20. Удалить статические маршруты. (Если некоторые сайты заблокированы при помощи некорректных статических маршрутов)
  21. Заменить DNS всех соединений на Google Public DNS. (Если троянская программа подменила DNS на свои)

Стандартные скрипты

Скрипты предназначены для того, чтобы автоматизировать основные операции, которые можно выполнить при помощи программы AVZ. Можно выделить несколько галочек и запустить их с помощью кнопки Выполнить отмеченные скрипты.

Вызов: Файл - Стандартные скрипты.

Резервное копирование

Предназначено для сохранения различных настроек операционной системы для последующего восстановления в случае нарушения этих настроек по какой-либо причине.

Вызов: Файл - Резервное копирование.

В результате копирования будет создан REG-файл. Для восстановления сохранённых настроек необходимо запустить этот файл.

Мастер поиска и устранения проблем

Предназначен для автоматического анализа вашей операционной системы, обнаружения каких-либо ошибок, недостатки настроек безопасности и так далее. Устраняет обнаруженные настройки.

Вызов: Файл - Мастер поиска и устранения проблем.

Для начала выберите категорию проблемы:

  • Системные проблемы . Всевозможные ошибки в операционной системе.
  • Настройки и твики браузера . Ищет опасные с точки зрения безопасности настройки браузеров.
  • Приватность . Удаления следов работы пользователя в браузерах (временные файлы, куки, журналы).
  • Чистка мусора . Удаление всяческого мусора, накопившегося в результате работы браузеров.

Функция AVZGuard

Эта функция предназначена для запрещения каких-либо действий не доверенным приложениям . Включение её позволяет противодействовать вредоносным программам, пытающимся помешать процессу лечения и исправления неисправностей.

Включение: AVZGuard - Включить AVZGuard.

До включения функции рекомендуем закрыть все остальные программы, так как AVZ автоматически их считает не доверенными и может блокировать их работу. Если есть необходимость запустить какую-то программу, это можно сделать через меню AVZGuard - Запустить приложение как доверенное.

Если вы провели лечение системы с включенной функцией AVZGuard, то после лечения перезагрузите компьютер, оставляя её включенной, для исключения вероятности возобновления работы вредоносных программ.

Функция AVZPM

Предназначена для мониторинга работы процессов, драйверов, а также процессов и модулей пространства ядра (не системных).

Включение: AVZPM - Установить драйвер расширенного мониторинга процессов.

Ревизор

Назначение:

  • Сканирование файлов диска и создание соответствующей им базы данных.
  • Сравнение текущего состояния файлов диска и созданной ранее базой.

Вызов: Файл - Ревизор.

Можно выбрать местонахождение файлов, их типы, а также Режим создания базы : в стандартном идёт проверка размеров файлов и контрольных сумм (занимает больше времени), в быстром режиме идёт только проверка размеров файлов (занимает меньше времени).

Впоследствии можно сравнить, какие изменения произошли в файловой системе по сравнению с ранее созданной базой. Для этого перейдите во вкладку Сравнение диск <> база

Выберите файл с базой, выберите режим сравнения и возможность исключить из проверки некоторые файлы. Нажмите Пуск . Результаты будут во вкладках Протокол и Найденные отклонения.

В этой обзорной статье мы рассмотрели основы работы с одной из бесплатных антивирусных программ - AVZ . Особенностями её является то, что её необходимо периодически запускать, она нужна как дополнительное средство для проверки компьютера на предмет наличия SpyWare и AdWare, различных Backdoor и троянов.

Для удаления вирусов из браузеров есть специальная программа , посмотрите как с ней работать.

Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:

  • SpyWare и AdWare модулей - это основное назначение утилиты
  • Dialer (Trojan.Dialer)
  • Троянских программ
  • BackDoor модулей
  • Сетевых и почтовых червей
  • TrojanSpy, TrojanDownloader, TrojanDropper
  • Эта утилита не является полноценной антивирусной программой (что, кстати, хорошо, ибо она не комфликтует с уже установленным). AVZ это утилита, которая не требует установки и является хорошим помощником в самых непредсказуемых случаях. Зачастую именно с помощью AVZ удается дать системе снова вздохнуть достаточно широко, чтобы хотя бы оживить\установить нормальный антивирус и добить всякую шушеру им.
    В общем, приступим.

    Делаем все строго как описано. Отклонения от инструкции могут привести к некачественной очистке.

  • Качаем антивирусную утилиту AVZ отсюда или через поисковик .
  • Распаковываем архив, куда Вам удобно.
  • Следуем в папку, куда мы распаковали программу, и запускаем там avz.exe. В окне программы выбираем Фаил –> Обновление баз .
  • В конце строки Настройки: кнопка с тремя точками, нажав на неё, попадаем в окно с настройками.

    По окончании процесса обновления баз нажимаем Закрыть .На вкладке выделяем галочками все жесткие диски, флешки (если не вставлена, то вставить).

  • Справа подставляем галочку – Выполнять лечение .
  • В первых четырех строках выбираем Удалять , в предпоследнем Лечить , и в последним тоже Удалять .
  • Так же проставьте галочки Копировать удаляемые файлы в Infected и Копировать подозрительные файлы в карантин .
  • Переходим на вкладку

  • очень долгий: ставим кружочек Все файлы снимаем галочку .
  • долгий: ставим кружочек Все файлы не снимаем галочку Не проверять архивы более 10MB .
  • быстрый: ставим кружочек Потенциально опасные файлы не снимаем галочку Не проверять архивы более 10MB .
  • В чем разница? Разница в качестве проверки – чем дольше, тем тщательней и тем больше шансов, что все вирусы будут удалены.

    Переходим на вкладку .

    Эвристический анализ
  • Ползунок Эвристического анализа перемещаем на самый верх
  • ставим галочку Расширенный анализ
  • Anti-RootKit
  • ставим галочку Детектировать перехвадчики API и RootKit
  • ставим галочку Блокировать работу RootKit User-Mode
  • ставим галочку RootKit Kerner-Mode
  • Это нужно, чтобы ни один вирус не смог никуда убежать, запустить что-либо мешающее работе антивируса.
    Winsock Service Provider
  • ставим галочку Проверять настройки SPI/LSP
  • ставим галочку Автоматически исправлять ошибки в SPI/LSP
  • Еще ниже выставляем галочки Поиск клавиатурных перехватчиков Keyloggers и Поиск портов TCP/UDP троянских программ .

    Далее жмем

    Включить AVZGuard

    Далее жмем AVZPM

    Установить драйвер расширенного мониторинга процессов . Если потребуется перезагрузка – соглашайтесь, но учтите, что придется проделать всё пункты, кроме установки драйвера заново.
    Теперь всё. Жмём кнопочку ”Пуск” и ждем окончания проверки.

    Внимание! На время проверки, скорее всего, Вы не сможете запустить почти ни одну программу на компьютере, а так же войти в системный диск (обычно – это C:\). Лучше вообще оставьте компьютер в покое.
    Дело в том, что AVZ таким образом блокирует все возможные передвижения вирусов, программ, spyware и тп, т.е. любые попытки обмануть сканер (сбежать, спрятаться, прикнуться чем-то еще и тд) или же сделать пакость последним вздохом.

    Действия после удаления вирусов AVZ

    Нажмите AVZPM ->Удалить и выгрузить драйвер расширенного мониторинга процессов . Затем Фаил ->Выход и обязательно перезагрузите компьютер.
    После перезагрузки, вам может быть предложено установить найденное неизвестное оборудование – не пугайтесь и отмените предложение. Больше оно вам досаждать не должно. Если же все еще появляется, то проделайте:
    Пуск – Настройка – Панель управления – Система – Оборудование – Диспетчер устройств. Там найти нечто с желтым знаком вопроса и удалить.
    Если не помогает, то в том-же AVZ, попробуйте сделать Файл - Стандартные Скрипты – установите галочку Удаление Всех драйверов и ключей реестра AVZ и нажмите Выполнить отмеченные скрипты

    Не паникуйте, если в ходе проверки утилита нашла работающие с сетью, умеющие дозваниваться, или прописанные в автозагрузку программы. Вполне вероятно, что это не вирус, а что-нибудь из служебного софта. Что касается подозрительных файлов, найденных, но не удаленных: после такой проверки (даже быстрой), скорее всего, на Вашем компьютере не выжило большинство серьезных (или не совсем) вирусов, которые до этого момента жили у Вас, но я настоятельно рекомендую Вам обязательно проверится каким-нибудь полноценным крупным Антивирусом.

    Кроме вышесказанных действий AVZ умеет восстанавливать и очищать систему. (

    Современные антивирусы обросли различными дополнительными функционалами настолько сильно, что у некоторых пользователей возникают вопросы в процессе их использования. В данном уроке мы расскажем вам обо всех ключевых особенностях работы антивируса AVZ.

    Давайте рассмотрим как можно подробнее на практических примерах, что из себя представляет AVZ. Основного внимания обычного пользователя заслуживают следующие его функции.

    Проверка системы на наличие вирусов

    Любой антивирус должен уметь выявлять на компьютере вредоносное ПО и разбираться с ним (лечить или удалять). Естественно, что данная функция присутствует и в AVZ. Давайте посмотрим на практике, что из себя представляет подобная проверка.

    1. Запускаем AVZ.
    2. На экране появится небольшое окошко утилиты. В области, отмеченной на скриншоте ниже, вы найдете три вкладки. Все они относятся к процессу поиска уязвимостей на компьютере и содержат разные опции.
    3. На первой вкладке «Область поиска» вам необходимо отметить галочками те папки и разделы жесткого диска, которые вы хотите просканировать. Немного ниже вы увидите три строки, которые позволяют включить дополнительные опции. Ставим отметки напротив всех позиций. Это позволит произвести специальный эвристический анализ, просканировать дополнительно запущенные процессы и выявить даже потенциально опасное программное обеспечение.
    4. После этого переходим во вкладку «Типы файлов» . Тут вы сможете выбрать, какие данные утилите следует сканировать.
    5. Если вы делаете рядовую проверку, то достаточно отметить пункт «Потенциально опасные файлы» . Если же вирусы пустили корни глубоко, тогда следует выбрать «Все файлы» .
    6. AVZ помимо обычных документов с легкостью сканирует и архивы, чем не могут похвастаться многие другие антивирусы. В данной вкладке как раз включается или отключается данная проверка. Рекомендуем убрать галочку напротив строки проверки архивов большого объема, если вы хотите достичь максимального результата.
    7. В общей сложности у вас вторая вкладка должна выглядеть следующим образом.
    8. Далее заходим в последний раздел «Параметры поиска» .
    9. В самом верху вы увидите вертикальный ползунок. Сдвигаем его полностью вверх. Это позволит утилите реагировать на все подозрительные объекты. Кроме того, включаем проверку перехватчиков API и RootKit, поиск кейлогеров и проверку настроек SPI/LSP. Общий вид последней вкладки у вас должен быть приблизительно такой.
    10. Теперь необходимо настроить действия, которые AVZ будет предпринимать при обнаружении той или иной угрозы. Для этого сперва необходимо поставить отметку напротив строки «Выполнять лечение» в правой области окна.
    11. Напротив каждого типа угроз мы рекомендуем поставить параметр «Удалять» . Исключение составляют только угрозы типа «HackTool» . Тут мы советуем оставить параметр «Лечить» . Кроме того, поставьте отметки напротив двух строк, которые расположены ниже перечня угроз.
    12. Второй параметр позволит утилите скопировать небезопасный документ в специально отведенное место. Вы сможете потом просмотреть все содержимое, после чего смело удалить. Это сделано для того, чтобы вы могли из списка зараженных данных исключить те, которые на самом деле таковыми не являются (активаторы, генераторы ключей, паролей и так далее).
    13. Когда все настройки и параметры поиска будут выставлены, можно приступать к самому сканированию. Для этого следует нажать соответствующую кнопку «Пуск» .
    14. Начнется процесс проверки. Ее прогресс будет отображаться в специальной области «Протокол» .
    15. Спустя некоторое время, которое зависит от объема проверяемых данных, сканирование завершится. В протоколе появится сообщение о завершении операции. Тут же будет указано общее время, затраченное на анализ файлов, а также статистика проверки и выявленных угроз.
    16. Нажав на кнопку, которая отмечена на изображении ниже, вы сможете увидеть в отдельном окне все подозрительные и опасные объекты, которые были выявлены AVZ во время проверки.
    17. Тут будет указан путь к опасному файлу, его описание и тип. Если поставить отметку рядом с названием такого ПО, можно переместить его в карантин или вовсе удалить с компьютера. По завершению операции следует нажать кнопку «OK» в самом низу.
    18. Очистив компьютер, вы можете закрыть окошко программы.

    Системные функции

    Помимо стандартной проверки на наличие вредоносного ПО, AVZ может выполнять массу других функций. Давайте рассмотрим те, которые могут оказаться полезными рядовому пользователю. В главном меню программы в самом верху нажимаем на строку «Файл» . В результате появится контекстное меню, в котором находятся все доступные вспомогательные функции.

    Первые три строки отвечают за запуск, остановку и паузу сканирования. Это аналоги соответствующих кнопок в главном меню AVZ.

    Исследование системы

    Эта функция позволит утилите собрать всю информацию о вашей системе. Имеется в виду не техническая часть, а аппаратная. К такой информации относится список процессов, различные модули, системные файлы и протоколы. После того, как вы нажмете на строку «Исследование системы» , появится отдельное окно. В нем вы можете указать, какую информацию AVZ должен собрать. После установки всех необходимых флажков, вам следует нажать кнопку «Пуск» в самом низу.


    После этого откроется окно сохранения. В нем вы сможете выбрать местоположение документа с подробной информацией, а также указать название самого файла. Обратите внимание, что вся информация будет сохранена в виде файла HTML. Он открывается любым веб-браузером. Указав путь и имя для сохраняемого файла, вам нужно нажать кнопку «Сохранить» .


    В результате запустится процесс сканирования системы и сбор информации. В самом конце утилита выведет на экран окно, в котором вам будет предложено сразу просмотреть всю собранную информацию.

    Восстановление системы

    С помощью данного набора функций можно вернуть элементы операционной системы в их первоначальный вид и сбросить различные настройки. Чаще всего вредоносное ПО старается заблокировать доступ к редактору реестра, Диспетчеру задач и прописать свои значения в системный документ . Разблокировать подобные элементы можно именно с помощью опции «Восстановление системы» . Для этого достаточно кликнуть по названию самой опции, после чего отметить галочками те действия, которые необходимо произвести.


    После этого необходимо нажать кнопку «Выполнить отмеченные операции» в нижней области окна.

    На экране появится окно, в котором следует подтвердить действия.


    Спустя некоторое время вы увидите сообщение об окончании выполнения всех задач. Просто закрываем подобное окно, нажав кнопку «OK» .

    Скрипты

    В перечне параметров есть две строчки, относящиеся к работе со скриптами в AVZ — «Стандартные скрипты» и «Выполнить скрипт» .

    Нажав на строку «Стандартные скрипты» , вы откроете окно с перечнем уже готовых скриптов. Вам нужно будет лишь отметить галочкой те из них, которые вы хотите запустить. После этого нажимаем внизу окна кнопку «Выполнить» .


    Во втором же случае вы запустите редактор скриптов. Тут вы сможете написать его самостоятельно либо загрузить таковой с компьютера. Не забудьте после написания или загрузки нажать кнопку «Выполнить» в этом же окне.

    Обновление базы

    Данный пункт является немаловажным из всего списка. Нажав на соответствующую строку, вы откроете окно обновления базы данных AVZ.

    Менять настройки в данном окне не рекомендуем. Оставляете все как есть и нажимаете кнопку «Пуск» .


    Через некоторое время на экране появится сообщение о том, что обновление базы завершено. Вам остается лишь закрыть данное окно.

    Просмотр содержимого папок карантина и Infected

    Нажав на данные строки в перечне опций, вы сможете просмотреть все потенциально опасные файлы, которые обнаружила AVZ в процессе сканирования вашей системы.

    В открывшихся окнах можно будет окончательно удалить подобные файлы либо восстановить их, если они на самом деле не представляют угрозы.


    Обратите внимание, для того, чтобы подозрительные файлы помещались в данные папки, необходимо поставить соответствующие галочки в настройках сканирования системы.

    Это последняя опция из данного списка, которая может понадобится рядовому пользователю. Как можно понять из названия, данные параметры позволяют вам сохранить на компьютер предварительную конфигурацию антивируса (метод поиска, режим сканирования и так далее), а также загрузить ее обратно.

    При сохранении вам нужно будет лишь указать имя файла, а также папку, в которую необходимо его сохранить. При загрузке конфигурации достаточно просто выделить нужный файл с настройками и нажать кнопку «Открыть» .

    Выход

    Казалось бы, это очевидная и всем известная кнопка. Но стоит упомянуть о том, что в некоторых ситуациях — при обнаружении особо опасного программного обеспечения — AVZ блокирует все способы собственного закрытия, кроме данной кнопки. Иными словами, вы не сможете закрыть программу сочетанием клавиш «Alt+F4» либо при нажатии на банальный крестик в углу. Это сделано для того, чтобы вирусы не смогли воспрепятствовать корректной работе AVZ. Но нажав данную кнопку, вы сможете закрыть антивирус при необходимости наверняка.

    Помимо описанных опций, в перечне есть также и другие, но они, скорее всего, не понадобятся обычным пользователям. Поэтому заострять внимание на них мы не стали. Если вам все же понадобится помощь по вопросам использования не описанных функций, пишите об этом в комментариях. А мы двигаемся далее.

    Список сервисов

    Для того, чтобы увидеть полный перечень сервисов, которые предлагает AVZ, вам необходимо нажать на строку «Сервис» в самом верху программы.

    Как и в прошлом разделе, мы пробежимся лишь по тем из них, которые могут пригодиться обычному юзеру.

    Диспетчер процессов

    Нажав на самую первую строку из списка, вы откроете окно «Диспетчер процессов» . В нем можно увидеть список всех исполняемых файлов, которые запущены на компьютере или ноутбуке в данный момент времени. В этом же окне можно прочитать описание процесса, узнать его производителя и полный путь к самому исполняемому файлу.


    Также вы можете завершить тот или иной процесс. Для этого достаточно выбрать необходимый процесс из списка, после чего нажать на соответствующую кнопку в виде черного крестика с правой стороны окна.


    Данный сервис является отличной заменой стандартному . Особенную ценность сервис приобретает в ситуациях, когда сам «Диспетчер задач» заблокирован вирусом.

    Диспетчер служб и драйверов

    Это второй по счету сервис в общем списке. Нажав на строку с аналогичным названием, вы откроете окно управления службами и драйверами. Переключаться между ними можно с помощью специального переключателя.

    В этом же окне к каждому пункту прилагается описание самой службы, статус (включена или выключена), а также месторасположение исполняемого файла.


    Вы можете выбрать необходимый пункт, после чего вам будут доступны опции включения, отключения или полного удаления службы/драйвера. Данные кнопки находятся в верхней части рабочей области.

    Менеджер автозапуска

    Данный сервис позволит вам полностью настроить параметры автозапуска. Причем, в отличие от стандартных менеджеров, данный перечень включает в себя и системные модули. Нажав на строку с аналогичным названием, вы увидите следующее.


    Для того, чтобы отключить выбранный элемент, вам нужно лишь убрать галочку рядом с его названием. Кроме того, есть возможность и вовсе удалить необходимую запись. Для этого просто выбираем нужную строку и жмем вверху окна на кнопку в виде черного крестика.

    Обратите внимание, что удаленное значение вернуть уже не получится. Поэтому будьте крайне внимательными, дабы не стереть жизненно важные системные записи автозагрузки.

    Менеджер файла Hosts

    Мы упоминали немного выше о том, что вирус иногда прописывает собственные значения в системный файл «Hosts» . А в некоторых случаях вредоносное ПО еще и блокирует к нему доступ, чтобы вы не смогли исправить внесенные изменения. Данный сервис поможет вам в подобных ситуациях.

    Щелкнув в списке на строку, показанную на изображении выше, вы откроете окно менеджера. Дописывать собственные значения тут нельзя, зато можно удалить уже существующие. Для этого выделяем нужную строку левой кнопкой мышки, после чего жмем кнопку удаления, которая располагается в верхней области рабочей зоны.


    После этого появится маленькое окошко, в котором вам необходимо подтвердить действие. Для этого достаточно нажать кнопку «Да» .


    Когда выбранная строчка будет удалена, вам нужно лишь закрыть данное окошко.

    Будьте осторожными и не удаляйте те строки, назначение которых вам не известно. В файл «Hosts» могут прописывать свои значения не только вирусы, но и другие программы.

    Системные утилиты

    С помощью AVZ можно также запустить наиболее востребованные системные утилиты. Увидеть их перечень можно при условии, если вы наведете указатель мыши на строку с соответствующим названием.


    Нажав на название той или иной утилиты, вы запустите ее. После этого сможете внести изменения в (regedit), настроить систему (msconfig) или проверить системные файлы (sfc).

    Это все сервисы, о которых мы хотели упомянуть. Начинающим пользователям вряд ли понадобится менеджер протоколов, расширений и прочие дополнительные сервисы. Подобные функции больше подойдут более продвинутым юзерам.

    AVZGuard

    Данная функция была разработана для борьбы с самыми хитрыми вирусами, которые стандартными способами не удалить. Она попросту заносит вредоносные программы в список недоверенного ПО, которому запрещается выполнять свои операции. Для включения данной функции вам нужно нажать на строку «AVZGuard» в верхней области AVZ. В выпадающем окошке следует нажать на пункт «Включить AVZGuard» .

    Обязательно закройте все сторонние приложения перед включением данной функции, так как в противном случае они также попадут в список недоверенного ПО. В дальнейшем работа таких приложений может быть нарушена.

    Все программы, которые будут помечены как доверенные, будут защищены от удаления или модификации. А работа недоверенного софта будет приостановлена. Это позволит вам спокойно удалить опасные файлы при помощи стандартного сканирования. После этого вам следует обратно отключить AVZGuard. Для этого снова жмем на аналогичную строку вверху окна программы, после чего жмем на кнопку отключения функции.

    AVZPM

    Указанная в названии технология будет мониторить все запускаемые, останавливаемые и модифицированные процессы/драйверы. Для ее использования необходимо сперва включить соответствующий сервис.

    Жмем вверху окна на строку AVZPM.
    В выпадающем меню кликаем по строчке «Установить драйвер расширенного мониторинга процессов» .


    В течение нескольких секунд необходимые модули будут инсталлированы. Теперь при обнаружении изменений каких-либо процессов, вы будете получать соответствующее уведомление. Если вы больше не нуждаетесь в подобном мониторинге, вам нужно будет в предыдущем выпадающем окошке просто нажать на строку, отмеченную на изображении ниже. Это позволит выгрузить все процессы AVZ и удалить установленные ранее драйверы.

    Обращаем ваше внимание, что кнопки AVZGuard и AVZPM могут быть серыми и неактивными. Это значит, что у вас установлена операционная система x64. На ОС с данной разрядностью упомянутые утилиты к сожалению, не работают.

    На этом данная статья подошла к своему логическому завершению. Мы попытались рассказать вам о том, как использовать самые популярные функции в AVZ. Если у вас остались вопросы после прочтения данного урока, можете задавать их в комментариях к данной записи. Мы с удовольствием уделим внимание каждому вопросу и попытаемся дать максимально развернутый ответ.