Антивирусная утилита AVZ является инструментом для исследования и восстановления системы, и предназначена для автоматического или ручного поиска и удаления:
- SpyWare и AdWare модулей — это основное назначение утилиты
- Dialer (Trojan.Dialer)
- Троянских программ
- BackDoor модулей
- Сетевых и почтовых червей
- TrojanSpy, TrojanDownloader, TrojanDropper
Эта утилита не является полноценной антивирусной программой (что, кстати, хорошо, ибо она не комфликтует с уже установленным). AVZ это утилита, которая не требует установки и является хорошим помощником в самых непредсказуемых случаях. Зачастую именно с помощью AVZ удается дать системе снова вздохнуть достаточно широко, чтобы хотя бы оживитьустановить нормальный антивирус и добить всякую шушеру им.
В общем, приступим.
Делаем все строго как описано. Отклонения от инструкции могут привести к некачественной очистке.
AVZ как пользоваться
В конце строки Настройки:кнопка с тремя точками, нажав на неё, попадаем в окно с настройками.
По окончании процесса обновления баз нажимаем Закрыть.
На вкладке Область поискавыделяем галочками все жесткие диски, флешки (если не вставлена, то вставить).
Переходим на вкладку Типы файлов
Переходим на вкладку Параметры поиска .
Далее жмем AVZGuard
Включить AVZGuard
Далее жмем AVZPM
Установить драйвер расширенного мониторинга процессов. Если потребуется перезагрузка – соглашайтесь, но учтите, что придется проделать всё пункты, кроме установки драйвера заново.
Теперь всё. Жмём кнопочку ”Пуск” и ждем окончания проверки.
Исправляем и оптимизируем с помощью программы AVZ
Скачанный архив извлекаем в папку «avz4». Если хотите, измените ее имя на другое. Далее запускаем, кликнув по файлу avz.exe.
Перед началом работы обновите базы. В открывшемся окне находим значок «Обновление».
Для windows 7/10, чтобы AVZ правильно работал, запускайте его от имени администратора. Для этого по исполняемому файлу avz.exe кликните правой кнопкой мышки. Далее выбираем соответствующий пункт.
Как пользоваться
Запускаем утилиту. Главное окно программы состоит из трех вкладок:
- Область поиска;
- Тип файлов;
- Параметры поиска.
На первой вкладке «Область поиска» выделите что сканировать на HDD. Немного ниже будет три опции. Поставьте галочки напротив их. Это позволит выполнить эвристический анализ, просканировать работающие процессы, определить вредоносный софт.
Тип файлов
В этой вкладке выберите, что сканировать. Если происходит простая проверка, о. Если же вирусов много — «Все файлы». Утилита кроме простых документов работает с архивами. В этой вкладке настройте эту проверку. Снимите галочку напротив проверки архива.
Параметры поиска
Вверху появится ползунок. Подвиньте его вверх, чтобы включить проверку клавиатурных перехватчиков. Конечный результат должен быть как на рисунке.
Далее настройте, какое действие выполнить если найдется вирус:
- Для этого отметьте галочкой опцию «Выполнить лечение». Напротив, каждого пункта установите «Удалить», кроме «угрозы HackTool». Здесь оставьте «Лечить»:
- Установите опции ниже, как показано на рисунке. Второй пункт скажет программе что угрозу нужно сохранить в определенное место. Вы его посмотрите и только потом удалите. Это сделано чтобы не удалить файлы, не представляющие угрозы: активаторы, пароли, некоторые программы;
- Когда настройки проведены нажимаем на кнопку «Пуск».
Запустится проверка, результат которой отобразится в области под названием «Протокол». Через небольшой промежуток время (в зависимости от объема проверяемой информации), сканирование закончится. Далее программа укажет время сканирования и найденные угрозы.
Если угрозы найдены, посмотрите их нажавши на кнопочку, отмеченную на рисунке ниже.
При наличии подозрительных объектов программа пропишет путь к ним, описание, тип. Здесь вы сможете переместить его в карантин ли удалить.
Починка системы после вирусов или неумелых действий с компьютером
До всех действий избавьтесь от вирусов, например, с помощью одноразового антивируса. В противном случае толку не будет — исправленные настройки запущенный вирус снова «поломает».
Восстановление запуска программ
Если вирус заблокировал запуск каких-либо программ, то AVZ вам поможет. Конечно, надо еще запустить сам AVZ, но это довольно легко:
Сначала идем в Панель управления — ставим любой вид просмотра, кроме Категории — Параметры папок — Вид — снять галку с Скрывать расширения для зарегистрированных типов файлов — OK. Теперь у каждого файла видно расширение — несколько символов после последней точки в имени. У программ это обычно .exe и .com. Чтобы запустить антивирус AVZ на компьютере, где запрещен запуск программ, переименуйте расширение в cmd или pif:
Смена расширения файла
Тогда AVZ запустится. Затем в самом окне программы нажимаем Файл — Восстановление системы:
Надо отметить пункты:
1. Восстановление параметров запуска .exe, .com, .pif файлов (собственно, решает проблему запуска программ)
6. Удаление всех Policies (ограничений) текущего пользователя (в некоторых редких случаях этот пункт также помогает решить проблему запуска программ, если вирус попался очень вредный)
9. Удаление отладчиков системных процессов (очень желательно отметить и этот пункт, потому что даже если вы проверили систему антивирусом, от вируса что-то могло остаться. Также помогает в случае, если Рабочий стол не появляется при запуске системы)
Нажимаем кнопку Выполнить отмеченные операции, подтверждаем действие, появляется окно с текстом «Восстановление системы выполнено». После остается перезагрузить компьютер — проблема с запуском программ будет решена!
Восстановление запуска Рабочего стола
Достаточно частая проблема — при запуске системы не появляется Рабочий стол.
Запустить Рабочий стол можно так: нажимаем Ctrl+Alt+Del, запускаем Диспетчер задач, там нажимаем Файл — Новая задача (Выполнить…) — вводим explorer.exe:
Нажимаем кнопку ОК — Рабочий стол запустится. Но это только временное решение проблемы — при следующем включении компьютера придется все повторить заново.
Чтобы не делать так каждый раз, надо восстановить ключ запуска программы explorer («Проводник», который отвечает за стандартный просмотр содержимого папок и работу Рабочего стола). В AVZ нажимаем Файл — Восстановление системы и отмечаем пункт 16. Восстановление ключа запуска explorer:
Нажимаем кнопку Выполнить отмеченные операции, подтверждаем действие, нажимаем OK. Теперь при запуске компьютера рабочий стол будет запускаться нормально.
Разблокировка Диспетчера задач и Редактора реестра
Если вирус заблокировал запуск двух вышеупомянутых программ, через окно Восстановление системы программы AVZ можно запрет убрать. Просто отметьте два пункта:
11. Разблокировка диспетчера задач
17. Разблокировка редактора реестра
И нажмите Выполнить отмеченные операции.
Проблемы с интернетом (не открываются сайты Вконтакте, Одноклассники и сайты антивирусов)
Об этом я уже писал, рассказывая о программе Complete Internet Repair. Герой сегодняшнего обзора AVZ тоже умеет очищать файл hosts, пересоздавать настройки браузера и интернет-протоколов. Нам снова помогут пункты окна Восстановление системы:
2. Сброс настроек префиксов протоколов Internet Explorer на стандартные (помогает, если адреса в Internet Explorer сами подменяются на другие)
3. Восстановление стартовой страницы Internet Explorer (помогает в случае, если при запуске Internet Explorer появляется надоедливая страница, не убираемая через стандартные настройки).
4. Сброс настроек поиска Internet Explorer на стандартные (помогает, если поиск в Internet Explorer работает через какой-то «левый» сайт)
13. Очистка файла Hosts (симптомы измененного файла hosts: отсутствует доступ к популярным сайтам Вконтакте, Одноклассники и т.д., антивирус не обновляется, нельзя зайти на сайты антивирусов)
Также есть довольно опасные пункты, которыми следует пользоваться только в крайнем случае:
14. Автоматическое исправление настроек SPl/LSP (помогает, если после удаления вируса все сайты не открываются)
15. Сброс настроек SPI/LSP и TCP/IP (XP+) (лучше не пользоваться этим пунктом, потому что проблем он только добавляет)
18. Полное пересоздание настроек SPI (еще более неоднозначный пункт, который никогда не помогал, но проблем добавляет)
Причем пункты 14, 15, 18 работают так: применили 14, перезагрузили, проверили — если сайты по-прежнему не открываются, применяем следующий, перезагружаем, проверяем и т.д. Еще один важный момент: ошибки, препятствующие подключению к интернету, они не исправят!
Пункты 2, 3, 4, 13 не требуют перезагрузки и в целом безопасны. Обычно очистки файла hosts хватает, чтобы вернуть доступ к сайтам.
Чтобы узнать значение всех пунктов в окне «Восстановление системы», откройте это окно и нажмите F1 на клавиатуре. Встроенная справка AVZ довольно подробна.
Системные функции
Кроме проверки на наличие вирусов и вредоносного софта, AVZ выполняет много функций. Поговорим про самые полезные. Для доступа к ним нажмите на «Файл». Откроется контекстное меню со всеми функциями.
Рассмотрим самые важные.
Исследование системы
Функция соберет информацию о системе. Это техническая и аппаратная часть. Сюда относятся: системные файлы, протоколы, процессы. Нажав на ссылку «Исследование» откроется новое окно, где укажите утилите какую информацию нужно собрать. Установив все что необходимо, кликните на «Пуск».
В новом окне программа предложит сохранить документ. В нем находиться выбранная информация html-формата. Открывается любым браузером. Далее нажимаем «Сохранить».
Начнется сканирование. После его окончания вы сможете посмотреть выбранную информацию.
Восстановление
Эти функции могут вернуть элементы ОС в начальное состояние и убрать настройки. Вредоносное ПО хочет запретить доступ к «Редактору реестра» или «Диспетчеру». Пытается дописать параметры в системный файл «hosts». Опция восстановление разблокирует эти элементы. Для запуска, кликните по ней, и отметьте галочками действия, которые хотите произвести. Я отметил 11, 13, 17 опцию.
Далее кликните на «Выполнить».
Скрипты
В списке параметров, находящиеся в меню «Файл», есть функции, работающие со скриптами. Это «Выполнить», «Стандартные». Нажав на «Стандартный» появится окно со списком готовых скриптов. Отметьте галочками нужные. Далее нажмите на «Выполнить».
Другой вариант запустит редактор. Напишите скрипт сами, или загрузите с ПК. Далее нажмите кнопку «Выполнить».
Опция карантин и Infected
Кликнув по этому пункту, просмотрите потенциально опасные элементы, обнаруженные утилитой во время сканирования. Удалите файлы (если они найдены), или восстановите, если не опасны. Чтобы потенциально опасное ПО помещалось в карантин, отметьте соответствующие пункты в настройках.
Сначала обезопасим свою Windows от неосторожных действий
Программа AVZ имеет очень много функций, затрагивающих работу Windows. Это опасно, потому что в случае ошибки может случиться беда. Просьба внимательно читать текст и справку, прежде чем что-то делать. Автор статьи не несет ответственности за ваши действия.
Чтобы иметь возможность все «вернуть как было» после неосторожной работы с AVZ, я написал эту главу.
Это обязательный шаг, по сути создание «пути отхода» в случае неосторожных действий — благодаря точке восстановления можно будет восстановить настройки, реестр Windows до более раннего состояния.
Система восстановления Windows — обязательный компонент всех версий Windows, начиная с Windows ME. Жаль, что о нем обычно не вспоминают и теряют время, переустанавливая Windows и программы, хотя можно было всего лишь пару раз кликнуть мышкой и избежать всех проблем.
Если повреждения серьезные (например, удалена часть системных файлов), то «Восстановление системы» не поможет. В остальных случаях — если вы неправильно настроили Windows, «намудрили» с реестром, поставили программу, от которой Windows не загружается, неправильно воспользовались программой AVZ — «Восстановление системы» должно помочь.
После работы AVZ создает в своей папке подпапки с резервными копиями:
/Backup — там хранятся резервные копии реестра.
/Infected — копии удаленных вирусов.
/Quarantine — копии подозрительных файлов.
Если после работы AVZ начались проблемы (например, вы бездумно воспользовались инструментом AVZ «Восстановлением системы» и Интернет перестал работать) и Восстановление системы Windows не откатило сделанные изменения, можно пооткрывать резервные копии реестра из папки Backup.
Как создать точку восстановления
Идем в Пуск — Панель управления — Система — Защита системы:
Нажимаем «Защита системы» в окне «Система».
Далее создаем точку восстановления, нажав кнопку «Создать» и введя имя точки восстановления (для удобства точку восстановления лучше назвать понятными словами):
Нажимаем кнопку «Создать».
Вводим описание точки восстановления и нажимаем кнопку создания
Процесс создания точки восстановления может занять с десяток минут. Затем появится окно:
Точка восстановления создана, можно закрывать все окна
Точка восстановления будет создана. Кстати, они автоматически создаются при установке программ и драйверов, но не всегда. Поэтому перед опасными действиями (настройкой, чисткой системы) лучше лишний раз создать точку восстановления, чтобы в случае беды хвалить себя за предусмотрительность.
Как восстановить компьютер с помощью точки восстановления
Существует два варианта запуска Восстановления системы — из-под запущенной Windows и с помощью диска с установкой.
Вариант 1 — если Windows запускается
Идем в Пуск — Все программы — Стандартные — Служебные — Восстановление системы:
Запустится Восстановление системы. Выбираем Выбрать другую точку восстановления и нажимаем Далее. Откроется список точек восстановления. Выбираем ту, которая нужна:
Выбираем точку восстановления
Нажимаем Готово — начнется восстановление
Компьютер автоматически перезагрузится. После загрузки все настройки, его реестр и часть важных файлов будут восстановлены.
Вариант 2 — если Windows не загружается
Нужен «установочный» диск с Windows 7 или Windows 8. Где его достать (или скачать), я написал в статье про установку Windows 7.
Загружаемся с диска (как загружаться с загрузочных дисков, написано здесь) и выбираем Восстановление системы:
Выбираем «Восстановление системы» вместо установки Windows
Выбираем операционную систему
Запускаем Восстановление системы
Дальше весь процесс аналогичен первому варианту — выбираем точку восстановления и восстанавливаем. После перезагрузки Windows должна запуститься и работать.
Диспетчер процессов
Здесь отображаются все исполняемые файлы, работающие в системе. В новом окне посмотрите их описание, и путь к ним. При необходимости завершите процесс. Выберите его из списка, и кликните на кнопку с черным крестиком. Находится справа от окна.
Это замена диспетчеру, установленному в системе. Особую ценность представляет если он заблокирован вирусом.
Диспетчер служб и драйверов
Второй сервис в списке. Кликнув по которому откроется окно где выберите службу при помощи переключателя: службы, драйверы все. Выбирайте нужный пункт после чего его отключите, остановите или удалите.
Менеджер автозапуска
Используйте его для настройки параметров программ, за пускающихся вместе с системой. Для отключения снимите галочку напротив выбранного пункта. Запись можно полностью удалить. Для этого нажимаем кнопку, на которой нарисован черный крестик.
После удаления восстановить не получится. Поэтому проверяйте внимательно, чтобы не стереть важные записи.
Менеджер файлов Hosts
Если вирус прописал в этом файле свои значения и заблокировало доступ, используйте эту опцию. Новое окно отобразит его содержимое. Дописать ничего не получится. Только удалить. Это делается при помощи кнопки с черным крестиком.
Запуск утилит
Программа позволяет работать с востребованными приложениями. Для этого переходим «Сервис»-«Системные». Нажав на системные утилиты, вы сможете:
- редактировать значения реестра (regedit);
- включить настройку (msconfig);
- проверять файлы системы (sfc).
AVZGuard
Если завелся вирус, который не получается удалить, испольуйте функцию AVZGuard. Она добавляет вредоносное ПО в список не доверенных, которым нельзя выполнять операции. Чтобы активировать, нажмите на строчку AVZGuard.
Хочу отметить, что у меня эта функция и AVZPM не работает, так как эти технологии не поддерживаются 64-bit версиями ос семейства Виндовс. Подробнее прочитайте об этом в официальной технической документации по адресу: https://z-oleg.com/secur/avz_doc/index.html?t_install.htm.
Возможности AVZ
О том, что это антивирусная программа, я уже рассказывал в обзоре одноразовых антивирусов. О работе AVZ в качестве одноразового антивируса (точнее, антируткита) хорошо рассказано в справке к ней, я же покажу вам иную сторону программы: проверка и восстановление настроек.
Что можно «починить» с помощью AVZ:
- Восстановить запуск программ (.exe, .com, .pif файлов)
- Сбросить настройки Internet Explorer на стандартные
- Восстановить настройки рабочего стола
- Снять ограничения прав (например, если вирус заблокировал запуск программ)
- Удалить баннер или окно, появляющееся до входа в систему
- Удалить вирусы, которые умеют запускаться вместе с любой программой
- Разблокировать диспетчер задач и редактор реестра (если вирус запретил их запуск)
- Очистить файл hosts
- Запретить автозапуск программ с флешек и дисков
- Удалить ненужные файлы с жесткого диска
- Исправить проблемы с Рабочим столом
- И многое другое
Также с ее помощью можно проверить на безопасность настройки Windows (дабы лучше защитить от вирусов), а также оптимизировать систему, почистив автозагрузку.
Страница загрузки AVZ находится здесь.
Можно скачать по прямой ссылке: avz4.zip (8 мб).
Источник: inodroid.ru
AVZ — восстановление системных настроек и удаление вирусов
Основные возможности AVZ — обнаружение и удаление вирусов.
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
- SpyWare и AdWare модулей — это основное назначение утилиты
- Dialer (Trojan.Dialer)
- Троянских программ
- BackDoor модулей
- Сетевых и почтовых червей
- TrojanSpy, TrojanDownloader, TrojanDropper
Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.
Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
- Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам — на основании анализа реестра, файлов на диске и в памяти.
- Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу «свой/чужой» — безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
- Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре «видит» маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно — известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
- Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
- Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
- Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
- Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие — он «видит» маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
- Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
- Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие — поиск «видит» маскируемые руткитом ключи реестра и может удалить их)
- Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы — при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
- Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
- Встроенный анализатор Downloaded Program Files (DPF) — отображает элементы DPF, подключен ко всем сситемам AVZ.
- Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
- Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
- Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
- Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
- Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
- Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
- Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
- Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
- Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
- Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
Восстановление системных параметров.
- Восстановление параметров запуска .exe .com .pif
- Сброс настроек IE
- Восстановление настроек рабочего стола
- Удаление всех ограничений пользователя
- Удаление сообщения в Winlogon
- Восстановление настроек проводника
- Удаление отладчиков системных процессов
- Восстановление настроек загрузки Безопасного режима
- Разблокирование диспетчера задач
- Очистка файла хост
- Исправление настроек SPI/LSP
- Сброс настроек SPI/LSP и TCP/IP
- Разблокирование редактора реестра
- Очистка ключей MountPoints
- Замена DNS серверов
- Удаление настройки proxy для сервера IE/EDGE
- Удаление ограничений Google
Инструменты программы:
- Диспетчер процессов
- Диспетчер служб и драйверов
- Модули пространства ядра
- Менеджер внутренних DLL
- Поиск в реестре
- Поиск файлов
- Поиск по Coocie
- Менеджер автозагрузки
- Менеджер расширений браузеров
- Менеджер апgлетов панели управления (cpl)
- Менеджер расширений проводника
- Менеджер расширений печати
- Менеджер планировщика задач
- Менеджер протоколов и обработчиков
- Менеджер DPF
- Менеджер Active Setup
- Менеджер Winsock SPI
- Менеджер файла Hosts
- Менеджер портов TCP/UDP
- Менеджер общих сетевых ресурсов и сетевых подключений
- Набор системных утилит
- Проверка файла по базе безопасных файлов
- Проверка файла по каталогу безопасности Microsoft
- Вычисление MD5 сумм файлов
Вот такой вот немаленький набор для спасения вашего компьютера от различной заразы!
Источник: spec-komp.com