Επαναφορά κανονικής λειτουργίας με χρήση AVZ. AVZ - επαναφορά ρυθμίσεων συστήματος και αφαίρεση ιών Επαναφορά παραθύρων με χρήση avz

Ένας απλός, εύκολος και βολικός τρόπος επαναφοράς της λειτουργικότητας ακόμη και χωρίς τα προσόντα και τις δεξιότητες είναι δυνατός χάρη στο βοηθητικό πρόγραμμα προστασίας από ιούς AVZ. Η χρήση του λεγόμενου "υλικολογισμικού" (ορολογία του βοηθητικού προγράμματος προστασίας από ιούς AVZ) σας επιτρέπει να μειώσετε ολόκληρη τη διαδικασία στο ελάχιστο.

Για να λειτουργούν τα πάντα στον φορητό υπολογιστή σας, αυτό θα διασφαλιστεί από μια μπαταρία για φορητό υπολογιστή asus, και για τη σωστή λειτουργία όλων των «γραναζιών» του λειτουργικού συστήματος, η λειτουργικότητα του AVZ δεν θα είναι το λιγότερο σημαντικό.

Η βοήθεια είναι δυνατή με τους περισσότερους τυπικά προβλήματαεμφανίζονται ενώπιον του χρήστη. Όλες οι λειτουργίες υλικολογισμικού καλούνται από το μενού "Αρχείο -> Επαναφορά Συστήματος".

  1. Επαναφορά παραμέτρων εκκίνησης αρχείων .exe, .com, .pif
    Επαναφορά της τυπικής απόκρισης του συστήματος σε αρχεία με την επέκταση exe, com, pif, scr.
    Μετά τη θεραπεία για τον ιό, οποιαδήποτε προγράμματα και σενάρια σταμάτησαν να εκτελούνται.
  2. Επαναφορά ρυθμίσεων προθέματος πρωτοκόλλου Internet Explorerστο πρότυπο
    Ανάκτηση τυπικές ρυθμίσειςπροθέματα πρωτοκόλλου σε περιηγητής διαδυκτίουΕξερευνητής
    Συστάσεις για χρήση:όταν εισάγετε μια διεύθυνση web, για παράδειγμα, www.yandex.ua, αντικαθίσταται από μια διεύθυνση όπως www.seque.com/abcd.php?url=www.yandex.ua
  3. Επαναφορά της εκκίνησης Σελίδες ΔιαδικτύουΕξερευνητής
    Απλώς επιστρέψτε την αρχική σελίδα στον Internet Explorer
    Συστάσεις για χρήση:εάν η αρχική σελίδα έχει αλλάξει
  4. Επαναφέρετε τις ρυθμίσεις αναζήτησης του Internet Explorer στις προεπιλογές
    Επαναφέρει τις ρυθμίσεις αναζήτησης στον Internet Explorer
    Συστάσεις για χρήση:Το κουμπί "Αναζήτηση" οδηγεί σε "αριστερούς" ιστότοπους
  5. Επαναφορά ρυθμίσεων επιφάνειας εργασίας
    Καταργεί όλα τα ενεργά στοιχεία και ταπετσαρίες του ActiveDesktop και ξεκλειδώνει το μενού ρυθμίσεων επιφάνειας εργασίας.
    Συστάσεις για χρήση:εμφάνιση επιγραφών ή/και σχεδίων τρίτων στην επιφάνεια εργασίας
  6. Κατάργηση όλων των Πολιτικών (περιορισμών) του τρέχοντος χρήστη
    κατάργηση περιορισμών στις ενέργειες των χρηστών που προκαλούνται από αλλαγές στις Πολιτικές.
    Συστάσεις για χρήση:Η λειτουργία Explorer ή άλλη λειτουργικότητα του συστήματος αποκλείστηκε.
  7. Αφαίρεση της εξόδου του μηνύματος κατά τη διάρκεια του WinLogon
    Επαναφορά του τυπικού μηνύματος κατά την εκκίνηση του συστήματος.
    Συστάσεις για χρήση:Κατά τη διαδικασία εκκίνησης του συστήματος, παρατηρείται ένα μήνυμα τρίτου κατασκευαστή.
  8. Επαναφορά ρυθμίσεων File Explorer
    Επιστρέφει όλες τις ρυθμίσεις του Explorer στην τυπική τους μορφή.
    Συστάσεις για χρήση:Ακατάλληλες ρυθμίσεις Explorer
  9. Κατάργηση προγραμμάτων εντοπισμού σφαλμάτων διεργασιών συστήματος
    Τα προγράμματα εντοπισμού σφαλμάτων διεργασιών συστήματος εκκινούνται κρυφά, κάτι που είναι πολύ ωφέλιμο για ιούς.
    Συστάσεις για χρήση:για παράδειγμα, μετά την εκκίνηση η επιφάνεια εργασίας εξαφανίζεται.
  10. Επαναφορά των ρυθμίσεων εκκίνησης σε λειτουργία ασφαλείας(Λειτουργία ασφαλείας)
    Αναζωογονεί τα αποτελέσματα σκουληκιών όπως το Bagle κ.λπ.
    Συστάσεις για χρήση:προβλήματα με τη φόρτωση σε προστατευμένη λειτουργία (SafeMode), διαφορετικά δεν συνιστάται η χρήση του.
  11. Ξεκλείδωμα του Task Manager
    Ξεμπλοκάρει κάθε προσπάθεια κλήσης του διαχειριστή εργασιών.
    Συστάσεις για χρήση:εάν αντί για τη διαχείριση εργασιών δείτε το μήνυμα "Το Task Manager είναι αποκλεισμένο από τον διαχειριστή"
  12. Εκκαθάριση της λίστας παράβλεψης του βοηθητικού προγράμματος HijackThis
    Το βοηθητικό πρόγραμμα HijackThis αποθηκεύει τις ρυθμίσεις του στο μητρώο συστήματος, συγκεκριμένα, μια λίστα εξαιρέσεων αποθηκεύεται εκεί. Οι ιοί που μεταμφιέζονται ως HijackThis είναι καταχωρημένοι σε αυτήν τη λίστα εξαιρέσεων.
    Συστάσεις για χρήση:Υποψιάζεστε ότι το βοηθητικό πρόγραμμα HijackThis δεν εμφανίζει όλες τις πληροφορίες σχετικά με το σύστημα.

  13. Όλες οι μη σχολιασμένες γραμμές αφαιρούνται και προστίθεται η μόνη σημαντική γραμμή "127.0.0.1 localhost".
    Συστάσεις για χρήση:Το αρχείο hosts άλλαξε. Μπορείτε να ελέγξετε το αρχείο Hosts χρησιμοποιώντας τη διαχείριση αρχείων Hosts που είναι ενσωματωμένη στο AVZ.
  14. Αυτόματη διόρθωση των ρυθμίσεων SPl/LSP
    Οι ρυθμίσεις SPI αναλύονται και, εάν είναι απαραίτητο, τα σφάλματα που βρέθηκαν διορθώνονται αυτόματα. Το υλικολογισμικό μπορεί να επανεκτελεστεί με ασφάλεια πολλές φορές. Μετά την εκτέλεση, απαιτείται επανεκκίνηση του υπολογιστή. Προσοχή!!! Το υλικολογισμικό δεν μπορεί να χρησιμοποιηθεί από μια περίοδο λειτουργίας τερματικού
    Συστάσεις για χρήση:Μετά τη θεραπεία για τον ιό, έχασα την πρόσβαση στο Διαδίκτυο.
  15. Επαναφορά ρυθμίσεων SPI/LSP και TCP/IP (XP+)
    Το υλικολογισμικό τρέχει αποκλειστικά σε XP, Windows 2003 και Vista. Χρησιμοποιείται το τυπικό βοηθητικό πρόγραμμα "netsh" από τα Windows. Περιγράφεται λεπτομερώς στη γνωσιακή βάση της Microsoft - http://support.microsoft.com/kb/299357
    Συστάσεις για χρήση:Μετά τη θεραπεία για τον ιό, έχασα την πρόσβαση στο Διαδίκτυο και το υλικολογισμικό Νο. 14 δεν βοήθησε.
  16. Ανάκτηση του κλειδιού εκκίνησης του Explorer
    Επαναφορά κλειδιών μητρώου συστήματος που είναι υπεύθυνα για την εκκίνηση του Explorer.
    Συστάσεις για χρήση:Μετά την εκκίνηση του συστήματος, μπορείτε να εκκινήσετε μόνο το explorer.exe με μη αυτόματο τρόπο.
  17. Ξεκλείδωμα του Επεξεργαστή Μητρώου
    Καταργήστε τον αποκλεισμό του Επεξεργαστή Μητρώου καταργώντας την πολιτική που τον εμποδίζει να εκτελεστεί.
    Συστάσεις για χρήση:Όταν προσπαθείτε να εκκινήσετε τον Επεξεργαστή Μητρώου, λαμβάνετε ένα μήνυμα που υποδεικνύει ότι ο διαχειριστής σας έχει αποκλείσει την εκτέλεσή του.
  18. Πλήρης επαναδημιουργία των ρυθμίσεων SPI
    Κάνει αντιγράφων ασφαλείαςόλες τις ρυθμίσεις SPI/LSP και στη συνέχεια τις δημιουργεί στο πρότυπο, το οποίο βρίσκεται στη βάση δεδομένων.
    Συστάσεις για χρήση:Κατά την επαναφορά των ρυθμίσεων SPI, το firmware No. 14 και το No. 15 δεν σας βοήθησαν.
  19. Εκκαθάριση βάσης δεδομένων MountPoints
    Η βάση δεδομένων στο μητρώο συστήματος για τα MountPoints και MountPoints2 διαγράφεται.
    Συστάσεις για χρήση:για παράδειγμα, είναι αδύνατο να ανοίξετε μονάδες δίσκου στον Explorer.
  20. Αντικαταστήστε το DNS όλων των συνδέσεων με το Google Public DNS
    Αλλάζουμε τα πάντα Διευθύνσεις DNSχρησιμοποιημένοι διακομιστές στο 8.8.8.8

Μερικές χρήσιμες συμβουλές:

  • Τα περισσότερα προβλήματα με το Hijacker μπορούν να αντιμετωπιστούν με τρία μικροπρογράμματα - No. αρχική σελίδα Internet Explorer" και Νο. 2 "Επαναφορά των ρυθμίσεων του προθέματος πρωτοκόλλου Internet Explorer στο τυπικό."
  • Όλα τα υλικολογισμικά εκτός από το #5 και το #10 μπορούν να εκτελεστούν με ασφάλεια πολλές φορές.
  • Και φυσικά είναι άχρηστο να διορθώσετε οτιδήποτε χωρίς πρώτα να αφαιρέσετε τον ιό.

Τιτίβισμα

Υπάρχουν προγράμματα που είναι τόσο καθολικά όσο ένα ελβετικό μαχαίρι. Ο ήρωας του άρθρου μου είναι ακριβώς ένα τέτοιο "station wagon". Το όνομά του είναι AVZ(Zaitsev Antivirus). Με τη βοήθεια αυτού ΕλεύθεροςΜπορούν να εντοπιστούν προγράμματα προστασίας από ιούς και ιούς, να βελτιστοποιηθεί το σύστημα και να διορθωθούν τα προβλήματα.

Δυνατότητες AVZ

Έχω ήδη μιλήσει για το γεγονός ότι αυτό είναι ένα πρόγραμμα προστασίας από ιούς. Το έργο του AVZ ως ένα εφάπαξ antivirus (ακριβέστερα, ένα anti-rootkit) περιγράφεται καλά στη βοήθειά του, αλλά θα σας δείξω μια άλλη πλευρά του προγράμματος: έλεγχος και επαναφορά ρυθμίσεων.

Τι μπορεί να «διορθωθεί» με το AVZ:

  • Επαναφορά εκκίνησης προγραμμάτων (αρχεία .exe, .com, .pif)
  • Επαναφέρετε τις ρυθμίσεις του Internet Explorer στις προεπιλογές
  • Επαναφορά ρυθμίσεων επιφάνειας εργασίας
  • Κατάργηση περιορισμών δικαιωμάτων (για παράδειγμα, εάν ένας ιός έχει αποκλείσει την εκκίνηση προγραμμάτων)
  • Αφαιρέστε ένα banner ή ένα παράθυρο που εμφανίζεται πριν συνδεθείτε
  • Αφαιρέστε τους ιούς που μπορούν να εκτελεστούν μαζί με οποιοδήποτε πρόγραμμα
  • Ξεμπλοκάρετε τη διαχείριση εργασιών και τον επεξεργαστή μητρώου (εάν ο ιός τους έχει εμποδίσει να εκτελεστούν)
  • Καθαρο ΑΡΧΕΙΟ
  • Απαγόρευση αυτόματης εκτέλεσης προγραμμάτων από μονάδες flash και δίσκους
  • Αφαιρέστε τα περιττά αρχεία από σκληρός δίσκος
  • Διορθώστε προβλήματα στην επιφάνεια εργασίας
  • Και πολλα ΑΚΟΜΑ

Μπορείτε επίσης να το χρησιμοποιήσετε για να ελέγξετε τις ρυθμίσεις των Windows για ασφάλεια (για καλύτερη προστασία από ιούς), καθώς και να βελτιστοποιήσετε το σύστημα καθαρίζοντας την εκκίνηση.

Βρίσκεται η σελίδα λήψης AVZ.

Το πρόγραμμα είναι δωρεάν.

Αρχικά, ας προστατέψουμε τα Windows σας από απρόσεκτες ενέργειες.

Το πρόγραμμα AVZ έχει Πολύπολλές λειτουργίες που επηρεάζουν τη λειτουργία των Windows. Αυτό επικίνδυνος, γιατί αν γίνει λάθος, μπορεί να συμβεί καταστροφή. Διαβάστε το κείμενο και βοηθήστε προσεκτικά πριν κάνετε οτιδήποτε. Ο συγγραφέας του άρθρου δεν ευθύνεται για τις ενέργειές σας.

Για να μπορέσω να «επιστρέφω τα πάντα όπως ήταν» μετά από απρόσεκτη δουλειά με την AVZ, έγραψα αυτό το κεφάλαιο.

Αυτό είναι ένα υποχρεωτικό βήμα, ουσιαστικά δημιουργώντας μια "οδό διαφυγής" σε περίπτωση απρόσεκτων ενεργειών - χάρη στο σημείο επαναφοράς, θα είναι δυνατή η επαναφορά των ρυθμίσεων, μητρώο των Windowsσε προηγούμενη κατάσταση.

Σύστημα ανάκτηση των Windows- υποχρεωτικό συστατικό όλων εκδόσεις Windows, ξεκινώντας με τα Windows ME. Είναι κρίμα που συνήθως δεν το θυμούνται και χάνουν χρόνο με την επανεγκατάσταση των Windows και προγραμμάτων, αν και θα μπορούσατε απλώς να κάνετε κλικ μερικές φορές και να αποφύγετε όλα τα προβλήματα.

Εάν η ζημιά είναι σοβαρή (για παράδειγμα, ορισμένα αρχεία συστήματος έχουν διαγραφεί), τότε η Επαναφορά Συστήματος δεν θα βοηθήσει. Σε άλλες περιπτώσεις - εάν ρυθμίσατε εσφαλμένα τις παραμέτρους των Windows, μπερδέψατε το μητρώο, εγκαταστήσατε ένα πρόγραμμα που εμποδίζει την εκκίνηση των Windows ή χρησιμοποιήσατε λανθασμένα το πρόγραμμα AVZ - η Επαναφορά Συστήματος θα βοηθήσει.

Μετά την εργασία, το AVZ δημιουργεί υποφακέλους με αντίγραφα ασφαλείας στον φάκελό του:

/Αντιγράφων ασφαλείας- αντίγραφα ασφαλείας του μητρώου αποθηκεύονται εκεί.

/Μολυσμένος- αντίγραφα διαγραμμένων ιών.

/Καραντίνα- αντίγραφα ύποπτων αρχείων.

Εάν μετά τη χρήση του AVZ ξεκίνησαν προβλήματα (για παράδειγμα, χρησιμοποιήσατε αλόγιστα το εργαλείο "Επαναφορά Συστήματος" AVZ και το Διαδίκτυο σταμάτησε να λειτουργεί) και Ανάκτηση συστήματα Windowsδεν επαναφέρει τις αλλαγές που έγιναν, μπορείτε να ανοίξετε αντίγραφα ασφαλείας μητρώου από το φάκελο Αντιγράφων ασφαλείας.

Πώς να δημιουργήσετε ένα σημείο επαναφοράς

Ας πάμε στο Έναρξη - Πίνακας Ελέγχου - Σύστημα - Προστασία συστήματος:

Κάντε κλικ στην «Προστασία συστήματος» στο παράθυρο «Σύστημα».

Κάντε κλικ στο κουμπί «Δημιουργία».

Η διαδικασία δημιουργίας ενός σημείου επαναφοράς μπορεί να διαρκέσει δέκα λεπτά. Στη συνέχεια θα εμφανιστεί ένα παράθυρο:

Θα δημιουργηθεί ένα σημείο επαναφοράς. Παρεμπιπτόντως, δημιουργούνται αυτόματα κατά την εγκατάσταση προγραμμάτων και προγραμμάτων οδήγησης, αλλά όχι πάντα. Επομένως, πριν από επικίνδυνες ενέργειες (ρύθμιση, καθαρισμός του συστήματος), είναι καλύτερο να δημιουργήσετε ξανά ένα σημείο επαναφοράς, ώστε σε περίπτωση προβλήματος να μπορείτε να επαινείτε τον εαυτό σας για την προνοητικότητα σας.

Πώς να επαναφέρετε τον υπολογιστή σας χρησιμοποιώντας ένα σημείο επαναφοράς

Υπάρχουν δύο επιλογές για την εκτέλεση της Επαναφοράς Συστήματος - από κάτω τρέχει Windowsκαι χρησιμοποιώντας το δίσκο εγκατάστασης.

Επιλογή 1 - εάν ξεκινήσουν τα Windows

Ας πάμε στο Έναρξη - Όλα τα προγράμματα - Αξεσουάρ - Εργαλεία συστήματος - Επαναφορά συστήματος:

Θα ξεκινήσει Επιλέξτε ένα διαφορετικό σημείο επαναφοράςκαι πατήστε Περαιτέρω.Θα ανοίξει μια λίστα με σημεία επαναφοράς. Επιλέξτε αυτό που χρειάζεστε:

Ο υπολογιστής θα επανεκκινηθεί αυτόματα. Μετά τη λήψη, θα γίνει επαναφορά όλων των ρυθμίσεων, του μητρώου και ορισμένων σημαντικών αρχείων.

Επιλογή 2 - εάν τα Windows δεν εκκινούν

Χρειάζεστε έναν δίσκο "εγκατάστασης" με Windows 7 ή Windows 8. Έγραψα πού να τον αποκτήσετε (ή να τον κατεβάσετε).

Εκκίνηση από το δίσκο (είναι γραμμένο ο τρόπος εκκίνησης από δίσκους εκκίνησης) και επιλέξτε:

Επιλέξτε "Επαναφορά Συστήματος" αντ' αυτού εγκαταστάσεις Windows

Επισκευή του συστήματος μετά από ιούς ή ακατάλληλες ενέργειες με τον υπολογιστή

Πριν από όλες τις ενέργειες, απαλλαγείτε από ιούς, για παράδειγμα, χρησιμοποιώντας. Διαφορετικά δεν θα υπάρχει νόημα - διορθώθηκαν ρυθμίσεις τρέχοντας ιόθα «σπάσει» ξανά.

Εκκινεί το πρόγραμμα επαναφοράς

Εάν κάποιος ιός έχει μπλοκάρει την εκκίνηση οποιωνδήποτε προγραμμάτων, τότε το AVZ θα σας βοηθήσει. Φυσικά, πρέπει ακόμα να εκκινήσετε το ίδιο το AVZ, αλλά είναι αρκετά εύκολο:

Πρώτα πάμε στο Πίνακας Ελέγχου- ορίστε οποιονδήποτε τύπο προβολής, εκτός από την κατηγορία - Ρυθμίσεις φακέλων - Θέα- καταργήστε την επιλογή Απόκρυψη επεκτάσεων για καταχωρημένους τύπους αρχείων - ΟΚ.Τώρα μπορείτε να δείτε για κάθε αρχείο επέκταση- αρκετοί χαρακτήρες μετά την τελευταία τελεία στο όνομα. Αυτό συμβαίνει συνήθως με τα προγράμματα. .exeΚαι .com. Για να εκτελέσετε το πρόγραμμα προστασίας από ιούς AVZ σε έναν υπολογιστή όπου η εκτέλεση προγραμμάτων απαγορεύεται, μετονομάστε την επέκταση σε cmd ή pif:

Στη συνέχεια θα ξεκινήσει το AVZ. Στη συνέχεια, στο ίδιο το παράθυρο του προγράμματος, κάντε κλικ Αρχείο - :

Σημεία που πρέπει να σημειωθούν:

1. Επαναφορά παραμέτρων εκκίνησης των αρχείων .exe, .com, .pif(στην πραγματικότητα, λύνει το πρόβλημα της εκκίνησης προγραμμάτων)

6. Κατάργηση όλων των Πολιτικών (περιορισμών) του τρέχοντος χρήστη(σε ορισμένες σπάνιες περιπτώσεις, αυτό το στοιχείο βοηθά επίσης στην επίλυση του προβλήματος της εκκίνησης προγραμμάτων εάν ο ιός είναι πολύ επιβλαβής)

9. Κατάργηση προγραμμάτων εντοπισμού σφαλμάτων διεργασιών συστήματος(Συνιστάται να προσέξετε αυτό το σημείο, γιατί ακόμα κι αν ελέγξατε το σύστημα με ένα πρόγραμμα προστασίας από ιούς, θα μπορούσε να παραμείνει κάτι από τον ιό. Βοηθά επίσης εάν το Desktop δεν εμφανίζεται κατά την εκκίνηση του συστήματος)

, επιβεβαιώστε την ενέργεια, εμφανίζεται ένα παράθυρο με το κείμενο "Η επαναφορά συστήματος ολοκληρώθηκε". Στη συνέχεια, το μόνο που μένει είναι να επανεκκινήσετε τον υπολογιστή - το πρόβλημα με την εκκίνηση προγραμμάτων θα λυθεί!

Επαναφορά της εκκίνησης του Desktop

Ένα αρκετά κοινό πρόβλημα είναι ότι η επιφάνεια εργασίας δεν εμφανίζεται κατά την εκκίνηση του συστήματος.

Εκτόξευση Επιφάνεια εργασίαςμπορείτε να το κάνετε αυτό: πατήστε Ctrl+Alt+Del, εκκινήστε το Task Manager και πατήστε εκεί Αρχείο - Νέα εργασία (Εκτέλεση...) -εισαγω explorer.exe:

Εντάξει- Η επιφάνεια εργασίας θα ξεκινήσει. Αλλά αυτή είναι μόνο μια προσωρινή λύση στο πρόβλημα - την επόμενη φορά που θα ενεργοποιήσετε τον υπολογιστή θα πρέπει να επαναλάβετε τα πάντα ξανά.

Για να αποφύγετε να το κάνετε αυτό κάθε φορά, πρέπει να επαναφέρετε το κλειδί εκκίνησης του προγράμματος εξερευνητής(«Explorer», που είναι υπεύθυνο για την τυπική προβολή των περιεχομένων των φακέλων και τη λειτουργία της επιφάνειας εργασίας). Στο AVZ κάντε κλικ Αρχείο- και σημειώστε το αντικείμενο

Εκτελέστε επισημασμένες λειτουργίες, επιβεβαιώστε την ενέργεια, πατήστε ΕΝΤΑΞΕΙ.Τώρα, όταν ξεκινάτε τον υπολογιστή σας, η επιφάνεια εργασίας θα ξεκινήσει κανονικά.

Ξεκλείδωμα της Διαχείρισης Εργασιών και του Επεξεργαστή Μητρώου

Εάν ένας ιός έχει μπλοκάρει την εκκίνηση των δύο προαναφερθέντων προγραμμάτων, μπορείτε να καταργήσετε την απαγόρευση μέσω του παραθύρου του προγράμματος AVZ. Απλώς ελέγξτε δύο σημεία:

11. Ξεκλειδώστε τη διαχείριση εργασιών

17. Ξεκλείδωμα του επεξεργαστή μητρώου

Και πατήστε Εκτελέστε τις σημειωμένες λειτουργίες.

Προβλήματα με το Διαδίκτυο (οι ιστότοποι VKontakte, Odnoklassniki και προστασίας από ιούς δεν ανοίγουν)

Αυτό το στοιχείο μπορεί να ελέγξει τέσσερις κατηγορίες προβλημάτων με διάφορους βαθμούς σοβαρότητας (κάθε βαθμός διαφέρει ως προς τον αριθμό των ρυθμίσεων):

Προβλήματα συστήματος- Αυτό περιλαμβάνει ρυθμίσεις ασφαλείας. Επιλέγοντας τα στοιχεία που βρέθηκαν και πατώντας το κουμπί Διορθώστε ζητήματα που έχουν επισημανθεί, ορισμένα παραθυράκια ιών θα κλείσουν. Υπάρχει επίσης πίσω πλευράμετάλλια - ενώ αυξάνεται η ασφάλεια, η άνεση μειώνεται. Για παράδειγμα, εάν απενεργοποιήσετε την αυτόματη εκτέλεση από αφαιρούμενα μέσα και CD-ROM, όταν εισάγετε μονάδες flash και δίσκους, δεν θα εμφανιστεί ένα παράθυρο με επιλογή ενεργειών (προβολή των περιεχομένων, εκκίνηση της συσκευής αναπαραγωγής κ.λπ.) - θα πρέπει να ανοίξτε το παράθυρο του υπολογιστή και αρχίστε να βλέπετε τα περιεχόμενα του δίσκου με μη αυτόματο τρόπο. Δηλαδή, οι ιοί δεν θα ξεκινήσουν αυτόματα και δεν θα εμφανιστεί ένα βολικό μήνυμα. Εξαρτάται από ρυθμίσεις των Windows, ο καθένας θα δει εδώ τη δική του λίστα τρωτών σημείων συστήματος.

Ρυθμίσεις και τροποποιήσεις προγράμματος περιήγησης- Οι ρυθμίσεις ασφαλείας του Internet Explorer έχουν ελεγχθεί. Από όσο γνωρίζω, οι ρυθμίσεις άλλων προγραμμάτων περιήγησης ( Google Chrome,ΛΥΡΙΚΗ ΣΚΗΝΗ, Mozilla Firefoxκαι άλλα) δεν ελέγχονται. Ακόμα κι αν δεν χρησιμοποιείτε τον Internet Explorer για να σερφάρετε στο Διαδίκτυο, σας συμβουλεύω να εκτελέσετε έναν έλεγχο - τα στοιχεία αυτού του προγράμματος περιήγησης χρησιμοποιούνται συχνά σε διάφορα προγράμματακαι είναι μια πιθανή τρύπα ασφαλείας που πρέπει να βουλώσει.

Καθαρισμός του συστήματος- αντιγράφει εν μέρει την προηγούμενη κατηγορία, αλλά δεν επηρεάζει τα μέρη όπου αποθηκεύονται δεδομένα σχετικά με τις ενέργειες χρήστη.

Συνιστώ να ελέγξετε το σύστημά σας σε κατηγορίες Προβλήματα συστήματοςΚαι Ρυθμίσεις και τροποποιήσεις προγράμματος περιήγησηςεπιλέγοντας τον βαθμό επικινδυνότητας Μέτρια προβλήματα. Εάν οι ιοί δεν άγγιξαν τις ρυθμίσεις, τότε πιθανότατα θα σας προσφερθεί μόνο μία επιλογή - "επιτρέπεται η αυτόματη εκκίνηση από αφαιρούμενα μέσα" (μονάδες flash). Εάν επιλέξετε το πλαίσιο και επομένως απαγορεύσετε την αυτόματη εκτέλεση προγραμμάτων από μονάδες flash, τότε θα προστατεύσετε τουλάχιστον εν μέρει τον υπολογιστή σας από ιούς που διανέμονται σε μονάδες flash. Περισσότερο πλήρη προστασίαεπιτυγχάνεται μόνο με και δουλεύοντας.

Καθαρισμός του συστήματος από περιττά αρχεία

Προγράμματα AVZξέρει πώς να καθαρίζει τον υπολογιστή σας περιττά αρχεία. Εάν δεν έχετε εγκατεστημένο πρόγραμμα καθαρισμού σκληρού δίσκου στον υπολογιστή σας, τότε το AVZ θα το κάνει, καθώς υπάρχουν πολλές δυνατότητες:

Περισσότερες λεπτομέρειες για τα σημεία:

  1. Εκκαθάριση προσωρινής μνήμης συστήματος Prefetch- καθαρισμός του φακέλου με πληροφορίες σχετικά με τα αρχεία για τα οποία θα φορτωθούν εκ των προτέρων γρήγορη εκκίνησηπρογράμματα. Η επιλογή είναι άχρηστη, επειδή τα ίδια τα Windows παρακολουθούν με μεγάλη επιτυχία τον φάκελο Prefetch και τον καθαρίζουν όταν απαιτείται.
  2. Διαγραφή αρχείων καταγραφής των Windows- μπορείτε να διαγράψετε διάφορες βάσεις δεδομένων και αρχεία που αποθηκεύουν διάφορες εγγραφές σχετικά με συμβάντα που συμβαίνουν στο λειτουργικό σύστημα. Η επιλογή είναι χρήσιμη εάν πρέπει να ελευθερώσετε μια ντουζίνα ή δύο megabyte χώρου στον σκληρό σας δίσκο. Δηλαδή, το όφελος από τη χρήση του είναι αμελητέο, η επιλογή είναι άχρηστη.
  3. Διαγραφή αρχείων ένδειξης μνήμης- σε περίπτωση κρίσιμης Σφάλματα των Windowsδιακόπτει την εργασία του και δείχνει BSOD ( μπλε οθόνηθάνατος), διατηρώντας ταυτόχρονα πληροφορίες για εκτελούμενα προγράμματακαι προγράμματα οδήγησης σε ένα αρχείο για μεταγενέστερη ανάλυση ειδικά προγράμματανα εντοπίσει τον ένοχο της αποτυχίας. Η επιλογή είναι σχεδόν άχρηστη, καθώς σας επιτρέπει να κερδίσετε μόνο δέκα megabyte ελεύθερος χώρος. Η εκκαθάριση των αρχείων ένδειξης μνήμης δεν βλάπτει το σύστημα.
  4. Εκκαθάριση λίστας πρόσφατων εγγράφων- παραδόξως, η επιλογή διαγράφει τη λίστα Πρόσφατα έγγραφα. Αυτή η λίστα βρίσκεται στο μενού Έναρξη. Μπορείτε επίσης να διαγράψετε τη λίστα με μη αυτόματο τρόπο κάνοντας δεξί κλικ σε αυτό το στοιχείο στο μενού Έναρξη και επιλέγοντας «Εκκαθάριση λίστας πρόσφατων στοιχείων». Η επιλογή είναι χρήσιμη: Παρατήρησα ότι η εκκαθάριση της λίστας των πρόσφατων εγγράφων επιτρέπει στο μενού Έναρξη να εμφανίζει τα μενού του λίγο πιο γρήγορα. Δεν θα βλάψει το σύστημα.
  5. Εκκαθάριση του φακέλου TEMP- Το Άγιο Δισκοπότηρο για όσους αναζητούν τον λόγο για την εξαφάνιση του ελεύθερου χώρου στο C: drive. Το γεγονός είναι ότι πολλά προγράμματα αποθηκεύουν αρχεία στο φάκελο TEMP για προσωρινή χρήση, ξεχνώντας να "καθαρίσουν" αργότερα. Χαρακτηριστικό παράδειγμα είναι οι αρχειοθέτες. Θα αποσυσκευάσουν τα αρχεία εκεί και θα ξεχάσουν να τα διαγράψουν. Η εκκαθάριση του φακέλου TEMP δεν βλάπτει το σύστημα, μπορεί να ελευθερώσει πολύ χώρο (σε ιδιαίτερα προχωρημένες περιπτώσεις, το κέρδος στον ελεύθερο χώρο φτάνει τα πενήντα gigabyte!).
  6. Adobe FlashΠρόγραμμα αναπαραγωγής - εκκαθάριση προσωρινών αρχείων- Το "flash player" μπορεί να αποθηκεύσει αρχεία για προσωρινή χρήση. Μπορούν να αφαιρεθούν. Μερικές φορές (σπάνια) αυτή η επιλογή βοηθά στην αντιμετώπιση προβλημάτων του Flash Player. Για παράδειγμα, με προβλήματα αναπαραγωγής βίντεο και ήχου στον ιστότοπο VKontakte. Δεν υπάρχει βλάβη από τη χρήση.
  7. Εκκαθάριση της προσωρινής μνήμης του πελάτη τερματικού- από όσο γνωρίζω, αυτή η επιλογή διαγράφει προσωρινά αρχεία ενός στοιχείου των Windows που ονομάζεται "Σύνδεση απομακρυσμένης επιφάνειας εργασίας" (απομακρυσμένη πρόσβαση σε υπολογιστές μέσω RDP). Επιλογή Φαίνεταιδεν κάνει κακό, ελευθερώνει μια ντουζίνα μεγαμπάιτ χώρου στην καλύτερη περίπτωση. Δεν έχει νόημα να το χρησιμοποιήσετε.
  8. IIS - Διαγραφή αρχείου καταγραφής σφαλμάτων HTTP- χρειάζεται πολύς χρόνος για να εξηγηθεί τι είναι. Επιτρέψτε μου απλώς να πω ότι είναι καλύτερα να μην ενεργοποιήσετε την επιλογή εκκαθάρισης αρχείων καταγραφής IIS. Σε κάθε περίπτωση, δεν κάνει ούτε κακό, ούτε όφελος.
  9. Macromedia Flash Player- αντίγραφα αντικειμένων "Adobe Flash Player - εκκαθάριση προσωρινών αρχείων", αλλά επηρεάζει μάλλον αρχαίες εκδόσεις του Flash Player.
  10. Java - εκκαθάριση της προσωρινής μνήμης- σας δίνει ένα κέρδος μερικά megabyte στον σκληρό σας δίσκο. Δεν χρησιμοποιώ προγράμματα Java, επομένως δεν έχω ελέγξει τις συνέπειες της ενεργοποίησης της επιλογής. Δεν συνιστώ να το ενεργοποιήσετε.
  11. Άδειασμα των σκουπιδιών- ο σκοπός αυτού του αντικειμένου είναι απολύτως σαφής από το όνομά του.
  12. Καταργήστε τα αρχεία καταγραφής εγκατάστασης ενημερώσεων συστήματος- Τα Windows διατηρούν αρχείο καταγραφής εγκατεστημένες ενημερώσεις. Η ενεργοποίηση αυτής της επιλογής διαγράφει το αρχείο καταγραφής. Η επιλογή είναι άχρηστη γιατί δεν υπάρχει κέρδος στον ελεύθερο χώρο.
  13. Καταργήστε το πρωτόκολλο Windows Update- παρόμοια με το προηγούμενο σημείο, αλλά άλλα αρχεία διαγράφονται. Επίσης άχρηστη επιλογή.
  14. Εκκαθάριση βάσης δεδομένων MountPoints- εάν όταν συνδέετε μια μονάδα flash ή σκληρό δίσκο, δεν δημιουργούνται εικονίδια με αυτά στο παράθυρο Υπολογιστής, αυτή η επιλογή μπορεί να σας βοηθήσει. Σας συμβουλεύω να το ενεργοποιήσετε μόνο εάν αντιμετωπίζετε προβλήματα με τη σύνδεση μονάδων flash και δίσκων.
  15. Internet Explorer - εκκαθάριση της προσωρινής μνήμης- καθαρίζει τα προσωρινά αρχεία του Internet Explorer. Η επιλογή είναι ασφαλής και χρήσιμη.
  16. το γραφείο της Microsoft- εκκαθάριση της προσωρινής μνήμης- καθαρίζει προσωρινά αρχεία προγραμμάτων του Microsoft Office - Word, Excel, PowerPoint και άλλα. Δεν μπορώ να ελέγξω τις επιλογές ασφαλείας επειδή δεν έχω Microsoft Office.
  17. Εκκαθάριση της προσωρινής μνήμης του συστήματος εγγραφής CD- μια χρήσιμη επιλογή που σας επιτρέπει να διαγράψετε αρχεία που έχετε προετοιμάσει για εγγραφή σε δίσκους.
  18. Καθαρισμός του φακέλου TEMP συστήματος- Σε αντίθεση με το φάκελο TEMP χρήστη (βλ. σημείο 5), ο καθαρισμός αυτού του φακέλου δεν είναι πάντα ασφαλής και συνήθως ελευθερώνει λίγο χώρο. Δεν συνιστώ να το ενεργοποιήσετε.
  19. MSI - καθαρισμός του φακέλου Config.Msi- Αυτός ο φάκελος αποθηκεύει διάφορα αρχεία που έχουν δημιουργηθεί από προγράμματα εγκατάστασης προγραμμάτων. Ο φάκελος είναι μεγάλος εάν τα προγράμματα εγκατάστασης δεν ολοκλήρωσαν σωστά την εργασία τους, επομένως ο καθαρισμός του φακέλου Config.Msi είναι δικαιολογημένος. Ωστόσο, σας προειδοποιώ - ενδέχεται να υπάρχουν προβλήματα με την απεγκατάσταση προγραμμάτων που χρησιμοποιούν προγράμματα εγκατάστασης .msi (για παράδειγμα, Microsoft Office).
  20. Εκκαθάριση αρχείων καταγραφής προγραμματιστή εργασιών- Το Windows Task Scheduler διατηρεί ένα αρχείο καταγραφής όπου καταγράφει πληροφορίες σχετικά με ολοκληρωμένες εργασίες. Δεν συνιστώ να ενεργοποιήσετε αυτό το στοιχείο, επειδή δεν υπάρχει κανένα όφελος, αλλά θα προσθέσει προβλήματα - το Windows Task Scheduler είναι ένα στοιχείο με αρκετά σφάλματα.
  21. Καταργήστε τα αρχεία καταγραφής εγκατάστασης των Windows- το να κερδίσεις μια θέση είναι ασήμαντο, δεν έχει νόημα η διαγραφή.
  22. Windows - εκκαθάριση της προσωρινής μνήμης εικονιδίων- χρήσιμο εάν αντιμετωπίζετε προβλήματα με τις συντομεύσεις. Για παράδειγμα, όταν εμφανίζεται η επιφάνεια εργασίας, τα εικονίδια δεν εμφανίζονται αμέσως. Η ενεργοποίηση αυτής της επιλογής δεν θα επηρεάσει τη σταθερότητα του συστήματος.
  23. Google Chrome - εκκαθάριση προσωρινής μνήμης- μια πολύ χρήσιμη επιλογή. Το Google Chrome αποθηκεύει αντίγραφα σελίδων σε έναν καθορισμένο φάκελο για να βοηθήσει το άνοιγμα των τοποθεσιών πιο γρήγορα (οι σελίδες φορτώνονται από τον σκληρό σας δίσκο αντί να πραγματοποιούνται λήψη μέσω Διαδικτύου). Μερικές φορές το μέγεθος αυτού του φακέλου φτάνει το μισό gigabyte. Ο καθαρισμός είναι χρήσιμος επειδή ελευθερώνει χώρο στον σκληρό σας δίσκο· δεν επηρεάζει τη σταθερότητα ούτε των Windows ούτε του Google Chrome.
  24. Mozilla Firefox - Εκκαθάριση του φακέλου CrashReports- κάθε φορά που Πρόγραμμα περιήγησης Firefoxπαρουσιάζεται ένα πρόβλημα και κλείνει ασυνήθιστα, δημιουργούνται αρχεία αναφοράς. Αυτή η επιλογή διαγράφει τα αρχεία αναφοράς. Το κέρδος στον ελεύθερο χώρο φτάνει μερικές δεκάδες megabyte, δηλαδή, η επιλογή είναι ελάχιστη χρήση, αλλά είναι εκεί. Δεν επηρεάζει τη σταθερότητα των Windows και του Mozilla Firefox.

Εξαρτάται από εγκατεστημένα προγράμματα, ο αριθμός των στοιχείων θα ποικίλλει. Για παράδειγμα, εάν είναι εγκατεστημένο το πρόγραμμα περιήγησης Opera, μπορείτε να διαγράψετε και την προσωρινή μνήμη του.

Καθαρισμός της λίστας των προγραμμάτων εκκίνησης

Ένας σίγουρος τρόπος για να επιταχύνετε την εκκίνηση και την ταχύτητα του υπολογιστή σας είναι να καθαρίσετε τη λίστα εκκίνησης. Αν περιττά προγράμματαδεν θα ξεκινήσει, τότε ο υπολογιστής όχι μόνο θα ενεργοποιηθεί πιο γρήγορα, αλλά θα λειτουργεί και πιο γρήγορα - λόγω των απελευθερωμένων πόρων, οι οποίοι δεν θα καταληφθούν από προγράμματα που εκτελούνται στο παρασκήνιο.

Το AVZ μπορεί να δει σχεδόν όλα τα κενά στα Windows μέσω των οποίων εκκινούνται τα προγράμματα. Μπορείτε να προβάλετε τη λίστα αυτόματης εκτέλεσης στο μενού Tools - Autorun Manager:

Ο μέσος χρήστης δεν έχει καμία απολύτως ανάγκη για τέτοια ισχυρή λειτουργικότητα, γι 'αυτό προτρέπω μην σβήνεις τα πάντα. Αρκεί να δούμε μόνο δύο σημεία - Αυτόματη εκτέλεση φακέλωνΚαι Τρέξιμο*.

Το AVZ εμφανίζει την αυτόματη εκτέλεση όχι μόνο για τον χρήστη σας, αλλά και για όλα τα άλλα προφίλ:

Στο κεφάλαιο Τρέξιμο*Είναι καλύτερα να μην απενεργοποιήσετε τα προγράμματα που βρίσκονται στην ενότητα HKEY_USERS- αυτό μπορεί να διαταράξει τη λειτουργία άλλων προφίλ χρηστών και του ίδιου του λειτουργικού συστήματος. Στο κεφάλαιο Αυτόματη εκτέλεση φακέλωνμπορείτε να απενεργοποιήσετε όλα όσα δεν χρειάζεστε.

Οι γραμμές που αναγνωρίζονται από το antivirus ως γνωστές σημειώνονται με πράσινο χρώμα. Αυτό περιλαμβάνει και τα δύο συστήματα προγράμματα Windowsκαι προγράμματα τρίτων κατασκευαστών που διαθέτουν ψηφιακή υπογραφή.

Όλα τα άλλα προγράμματα επισημαίνονται με μαύρο χρώμα. Αυτό δεν σημαίνει ότι τέτοια προγράμματα είναι ιοί ή κάτι παρόμοιο, απλώς ότι δεν είναι όλα τα προγράμματα ψηφιακά υπογεγραμμένα.

Μην ξεχάσετε να κάνετε την πρώτη στήλη ευρύτερη, ώστε να είναι ορατό το όνομα του προγράμματος. Η απλή κατάργηση της επιλογής του πλαισίου ελέγχου θα απενεργοποιήσει προσωρινά την αυτόματη εκτέλεση του προγράμματος (μετά μπορείτε να επιλέξετε ξανά το πλαίσιο), επισημάνοντας το στοιχείο και πατώντας το κουμπί με μαύρο σταυρό θα διαγραφεί για πάντα η καταχώριση (ή έως ότου το πρόγραμμα εγγραφεί ξανά σε αυτόματη εκτέλεση).

Τίθεται το ερώτημα: πώς να προσδιορίσετε τι μπορεί να απενεργοποιηθεί και τι όχι; Υπάρχουν δύο λύσεις:

Πρώτον, υπάρχει κοινή λογική: μπορείτε να λάβετε μια απόφαση με βάση το όνομα του αρχείου .exe του προγράμματος. Για παράδειγμα, Το πρόγραμμα Skypeκατά την εγκατάσταση δημιουργεί μια καταχώρηση για αυτόματη εκκίνησηόταν ανοίγετε τον υπολογιστή. Εάν δεν το χρειάζεστε, καταργήστε την επιλογή του πλαισίου που τελειώνει με το skype.exe. Παρεμπιπτόντως, πολλά προγράμματα (συμπεριλαμβανομένου του Skype) μπορούν να καταργηθούν από την εκκίνηση· απλώς καταργήστε την επιλογή του αντίστοιχου στοιχείου στις ρυθμίσεις του ίδιου του προγράμματος.

Δεύτερον, μπορείτε να κάνετε αναζήτηση στο Διαδίκτυο για πληροφορίες σχετικά με το πρόγραμμα. Με βάση τις πληροφορίες που ελήφθησαν, μένει να ληφθεί μια απόφαση: να το αφαιρέσετε από την αυτόματη εκτέλεση ή όχι. Το AVZ διευκολύνει την εύρεση πληροφοριών σχετικά με αντικείμενα: απλώς κάντε δεξί κλικ στο αντικείμενο και επιλέξτε την αγαπημένη σας μηχανή αναζήτησης:

Απενεργοποιώντας τα περιττά προγράμματα, θα επιταχύνετε σημαντικά την εκκίνηση του υπολογιστή σας. Ωστόσο, δεν συνιστάται να απενεργοποιήσετε τα πάντα - υπάρχει κίνδυνος απώλειας της ένδειξης διάταξης, απενεργοποίησης του προγράμματος προστασίας από ιούς κ.λπ.

Απενεργοποιήστε μόνο εκείνα τα προγράμματα που γνωρίζετε σίγουρα - δεν τα χρειάζεστε κατά την εκκίνηση.

Συμπέρασμα

Κατ 'αρχήν, αυτό για το οποίο έγραψα στο άρθρο μοιάζει με το σφυρηλάτηση καρφιών με μικροσκόπιο - το πρόγραμμα AVZ είναι κατάλληλο για τη βελτιστοποίηση των Windows, αλλά γενικά είναι ένα περίπλοκο και ισχυρό εργαλείο κατάλληλο για την εκτέλεση μεγάλης ποικιλίας εργασιών. Ωστόσο, για να χρησιμοποιήσετε το AVZ σε πλήρης έκρηξη, πρέπει να γνωρίζετε καλά τα Windows, ώστε να μπορείτε να ξεκινήσετε από μικρά - συγκεκριμένα με αυτό που περιέγραψα παραπάνω.

Εάν έχετε ερωτήσεις ή σχόλια, υπάρχει μια ενότητα σχολίων κάτω από τα άρθρα όπου μπορείτε να μου γράψετε. Παρακολουθώ τα σχόλια και θα προσπαθήσω να σας απαντήσω το συντομότερο δυνατό.

Τα σύγχρονα antivirus έχουν αποκτήσει διάφορες πρόσθετες λειτουργίες τόσο πολύ που ορισμένοι χρήστες έχουν ερωτήσεις κατά τη χρήση τους. Σε αυτό το μάθημα θα σας πούμε για όλα βασικά χαρακτηριστικάΛειτουργία προστασίας από ιούς AVZ.

Ας δούμε τι είναι το AVZ με όσο το δυνατόν περισσότερες λεπτομέρειες χρησιμοποιώντας πρακτικά παραδείγματα. Οι παρακάτω λειτουργίες αξίζουν την κύρια προσοχή του μέσου χρήστη.

Έλεγχος του συστήματος για ιούς

Οποιοδήποτε πρόγραμμα προστασίας από ιούς θα πρέπει να μπορεί να ανιχνεύει κακόβουλο λογισμικό στον υπολογιστή σας και να το αντιμετωπίζει (να το αντιμετωπίζει ή να το αφαιρεί). Είναι φυσικό ότι αυτή τη λειτουργίαυπάρχει επίσης στο AVZ. Ας δούμε στην πράξη πώς είναι ένας τέτοιος έλεγχος.

  1. Ας ξεκινήσουμε το AVZ.
  2. Ένα μικρό παράθυρο βοηθητικού προγράμματος θα εμφανιστεί στην οθόνη. Στην περιοχή που επισημαίνεται στο στιγμιότυπο οθόνης παρακάτω, θα βρείτε τρεις καρτέλες. Όλα σχετίζονται με τη διαδικασία αναζήτησης τρωτών σημείων σε έναν υπολογιστή και περιέχουν διαφορετικές επιλογές.
  3. Στην πρώτη καρτέλα "περιοχή αναζήτησης"πρέπει να επιλέξετε τα πλαίσια για τους φακέλους και τα διαμερίσματα του σκληρού δίσκου που θέλετε να σαρώσετε. Λίγο πιο κάτω θα δείτε τρεις γραμμές που σας επιτρέπουν να ενεργοποιήσετε πρόσθετες επιλογές. Βάζουμε σημάδια μπροστά από όλες τις θέσεις. Αυτό θα σας επιτρέψει να εκτελέσετε μια ειδική ευρετική ανάλυση, να σαρώσετε πρόσθετες διεργασίες που εκτελούνται και ακόμη και να εντοπίσετε δυνητικά επικίνδυνο λογισμικό.
  4. Μετά από αυτό, μεταβείτε στην καρτέλα "Τύποι αρχείων". Εδώ μπορείτε να επιλέξετε ποια δεδομένα θα σαρώσει το βοηθητικό πρόγραμμα.
  5. Εάν κάνετε κανονικό έλεγχο, τότε απλώς επιλέξτε το πλαίσιο "Δυνητικά επικίνδυνα αρχεία". Εάν οι ιοί έχουν ριζώσει βαθιά, τότε θα πρέπει να επιλέξετε "Ολα τα αρχεία".
  6. Εκτός από τα συνηθισμένα έγγραφα, το AVZ σαρώνει εύκολα αρχεία, κάτι για το οποίο πολλά άλλα προγράμματα προστασίας από ιούς δεν μπορούν να καυχηθούν. Αυτή η καρτέλα είναι όπου μπορείτε να ενεργοποιήσετε ή να απενεργοποιήσετε αυτόν τον έλεγχο. Συνιστούμε να καταργήσετε την επιλογή του πλαισίου δίπλα στη σάρωση μεγάλων αρχείων, εάν θέλετε να επιτύχετε τα μέγιστα αποτελέσματα.
  7. Συνολικά, η δεύτερη καρτέλα σας θα πρέπει να μοιάζει με αυτό.
  8. Στη συνέχεια πηγαίνουμε στην τελευταία ενότητα "Επιλογές αναζήτησης".
  9. Στην κορυφή θα δείτε ένα κάθετο ρυθμιστικό. Μετακινήστε το μέχρι πάνω. Αυτό θα επιτρέψει στο βοηθητικό πρόγραμμα να ανταποκρίνεται σε όλα τα ύποπτα αντικείμενα. Επιπλέον, περιλαμβάνουμε τον έλεγχο των υποκλοπών API και του RootKit, την αναζήτηση keyloggers και τον έλεγχο των ρυθμίσεων SPI/LSP. Η γενική εμφάνιση της τελευταίας καρτέλας σας θα πρέπει να είναι κάπως έτσι.
  10. Τώρα πρέπει να διαμορφώσετε τις ενέργειες που θα κάνει η AVZ όταν εντοπιστεί μια συγκεκριμένη απειλή. Για να το κάνετε αυτό, πρέπει πρώτα να επιλέξετε το πλαίσιο δίπλα στη γραμμή "Κάντε θεραπεία"στη δεξιά περιοχή του παραθύρου.
  11. Δίπλα σε κάθε τύπο απειλής, συνιστούμε να ορίσετε την παράμετρο "Διαγράφω". Οι μόνες εξαιρέσεις είναι απειλές όπως "HackTool". Εδώ προτείνουμε να αφήσετε την παράμετρο "Θεραπεύω". Επιπλέον, ελέγξτε τις δύο γραμμές κάτω από τη λίστα των απειλών.
  12. Η δεύτερη παράμετρος θα επιτρέψει στο βοηθητικό πρόγραμμα να αντιγράψει το μη ασφαλές έγγραφο σε μια ειδικά καθορισμένη θέση. Στη συνέχεια, μπορείτε να δείτε όλα τα περιεχόμενα και, στη συνέχεια, να τα διαγράψετε με ασφάλεια. Αυτό γίνεται για να μπορείτε να εξαιρέσετε από τη λίστα των μολυσμένων δεδομένων εκείνα που δεν έχουν πραγματικά μολυνθεί (ενεργοποιητές, γεννήτριες κλειδιών, γεννήτριες κωδικών πρόσβασης κ.λπ.).
  13. Όταν έχουν οριστεί όλες οι ρυθμίσεις και οι παράμετροι αναζήτησης, μπορείτε να ξεκινήσετε την ίδια τη σάρωση. Για να το κάνετε αυτό, κάντε κλικ στο αντίστοιχο κουμπί "Αρχή".
  14. Θα ξεκινήσει η διαδικασία επαλήθευσης. Η πρόοδός της θα εμφανίζεται σε ειδικό χώρο "Πρωτόκολλο".
  15. Μετά από κάποιο χρονικό διάστημα, το οποίο εξαρτάται από την ποσότητα των δεδομένων που σαρώνονται, η σάρωση θα ολοκληρωθεί. Ένα μήνυμα που υποδεικνύει την ολοκλήρωση της λειτουργίας θα εμφανιστεί στο αρχείο καταγραφής. Θα αναφέρεται επίσης ο συνολικός χρόνος που δαπανάται για την ανάλυση αρχείων, καθώς και στατιστικά στοιχεία για τη σάρωση και τις εντοπισμένες απειλές.
  16. Κάνοντας κλικ στο κουμπί που σημειώνεται στην παρακάτω εικόνα, μπορείτε να δείτε σε ξεχωριστό παράθυρο όλα τα ύποπτα και επικίνδυνα αντικείμενα, τα οποία εντοπίστηκαν από την AVZ κατά τον έλεγχο.
  17. Η διαδρομή προς το επικίνδυνο αρχείο, η περιγραφή και ο τύπος του θα υποδεικνύονται εδώ. Εάν επιλέξετε το πλαίσιο δίπλα στο όνομα αυτού του λογισμικού, μπορείτε να το μετακινήσετε σε καραντίνα ή να το αφαιρέσετε εντελώς από τον υπολογιστή σας. Όταν ολοκληρωθεί η λειτουργία, πατήστε το κουμπί "ΕΝΤΑΞΕΙ"στον πάτο.
  18. Αφού καθαρίσετε τον υπολογιστή σας, μπορείτε να κλείσετε το παράθυρο του προγράμματος.

Λειτουργίες συστήματος

Εκτός από την τυπική σάρωση κακόβουλου λογισμικού, το AVZ μπορεί να εκτελέσει πολλές άλλες λειτουργίες. Ας δούμε αυτά που μπορεί να είναι χρήσιμα στον μέσο χρήστη. Στο κύριο μενού του προγράμματος στην κορυφή, κάντε κλικ στη γραμμή "Αρχείο". Το αποτέλεσμα θα είναι κατάλογος συμφραζόμενων, το οποίο περιέχει όλες τις διαθέσιμες βοηθητικές λειτουργίες.

Οι τρεις πρώτες γραμμές είναι υπεύθυνες για την έναρξη, τη διακοπή και την παύση της σάρωσης. Αυτά είναι ανάλογα των αντίστοιχων κουμπιών στο κύριο μενού AVZ.

Έρευνα Συστήματος

Αυτή η λειτουργία θα επιτρέψει στο βοηθητικό πρόγραμμα να συλλέξει όλες τις πληροφορίες σχετικά με το σύστημά σας. Αυτό δεν σημαίνει το τεχνικό κομμάτι, αλλά το υλικό. Τέτοιες πληροφορίες περιλαμβάνουν μια λίστα διαδικασιών, διάφορες ενότητες, αρχεία συστήματος και πρωτόκολλα. Αφού κάνετε κλικ στη γραμμή «Έρευνα Συστήματος», θα εμφανιστεί ένα ξεχωριστό παράθυρο. Εδώ μπορείτε να καθορίσετε ποιες πληροφορίες πρέπει να συλλέγει η AVZ. Αφού ελέγξετε όλα τα απαραίτητα πλαίσια, θα πρέπει να κάνετε κλικ στο κουμπί "Αρχή"στον πάτο.


Μετά από αυτό, θα ανοίξει ένα παράθυρο αποθήκευσης. Σε αυτό μπορείτε να επιλέξετε τη θέση του εγγράφου με λεπτομερείς πληροφορίες, και υποδεικνύουν επίσης το όνομα του ίδιου του αρχείου. Λάβετε υπόψη ότι όλες οι πληροφορίες θα αποθηκευτούν ως αρχείο HTML. Ανοίγει σε οποιοδήποτε πρόγραμμα περιήγησης ιστού. Αφού καθορίσετε τη διαδρομή και το όνομα για το αποθηκευμένο αρχείο, πρέπει να κάνετε κλικ στο κουμπί "Αποθηκεύσετε".


Ως αποτέλεσμα, θα ξεκινήσει η διαδικασία σάρωσης του συστήματος και συλλογής πληροφοριών. Στο τέλος, το βοηθητικό πρόγραμμα θα εμφανίσει ένα παράθυρο στο οποίο θα σας ζητηθεί να δείτε αμέσως όλες τις πληροφορίες που συλλέγονται.

Επαναφοράς συστήματος

Με τη χρήση αυτό το σετλειτουργίες, μπορείτε να επαναφέρετε στοιχεία του λειτουργικού συστήματος στην αρχική τους μορφή και να επαναφέρετε διάφορες ρυθμίσεις. Τις περισσότερες φορές, το κακόβουλο λογισμικό προσπαθεί να αποκλείσει την πρόσβαση στον Επεξεργαστή Μητρώου, στη Διαχείριση εργασιών και να γράψει τις τιμές του στο έγγραφο του συστήματος Hosts. Μπορείτε να ξεκλειδώσετε τέτοια στοιχεία χρησιμοποιώντας την επιλογή "Επαναφοράς συστήματος". Για να το κάνετε αυτό, απλώς κάντε κλικ στο όνομα της ίδιας της επιλογής και, στη συνέχεια, επιλέξτε τα πλαίσια για τις ενέργειες που πρέπει να εκτελεστούν.


Μετά από αυτό πρέπει να πατήσετε το κουμπί "Εκτελέστε επισημασμένες λειτουργίες"στην κάτω περιοχή του παραθύρου.

Στην οθόνη θα εμφανιστεί ένα παράθυρο στο οποίο πρέπει να επιβεβαιώσετε την ενέργεια.


Μετά από κάποιο χρονικό διάστημα, θα δείτε ένα μήνυμα που υποδεικνύει ότι όλες οι εργασίες έχουν ολοκληρωθεί. Απλώς κλείστε αυτό το παράθυρο κάνοντας κλικ στο κουμπί "ΕΝΤΑΞΕΙ".

Σενάρια

Στη λίστα των παραμέτρων υπάρχουν δύο γραμμές που σχετίζονται με την εργασία με σενάρια στο AVZ - "Τυποποιημένα σενάρια"Και "Εκτέλεση σεναρίου".

Κάνοντας κλικ σε μια γραμμή "Τυποποιημένα σενάρια", θα ανοίξετε ένα παράθυρο με μια λίστα με έτοιμα σενάρια. Το μόνο που χρειάζεται να κάνετε είναι να επιλέξετε τα πλαίσια που θέλετε να εκτελέσετε. Μετά από αυτό, κάντε κλικ στο κουμπί στο κάτω μέρος του παραθύρου "Τρέξιμο".


Στη δεύτερη περίπτωση, θα εκκινήσετε το πρόγραμμα επεξεργασίας σεναρίων. Εδώ μπορείτε να το γράψετε μόνοι σας ή να το κατεβάσετε από τον υπολογιστή σας. Μην ξεχάσετε να κάνετε κλικ στο κουμπί μετά τη σύνταξη ή τη μεταφόρτωση "Τρέξιμο"στο ίδιο παράθυρο.

Ενημέρωση βάσης δεδομένων

Αυτό το στοιχείο είναι το πιο σημαντικό από ολόκληρη τη λίστα. Κάνοντας κλικ στην αντίστοιχη γραμμή, θα ανοίξετε το παράθυρο ενημέρωσης της βάσης δεδομένων AVZ.

Δεν συνιστούμε την αλλαγή των ρυθμίσεων σε αυτό το παράθυρο. Αφήστε τα όλα όπως είναι και πατήστε το κουμπί "Αρχή".


Μετά από κάποιο χρονικό διάστημα, θα εμφανιστεί ένα μήνυμα στην οθόνη που υποδεικνύει ότι η ενημέρωση της βάσης δεδομένων έχει ολοκληρωθεί. Το μόνο που έχετε να κάνετε είναι να κλείσετε αυτό το παράθυρο.

Προβολή των περιεχομένων των φακέλων Καραντίνα και Μολυσμένα

Κάνοντας κλικ σε αυτές τις γραμμές στη λίστα επιλογών, μπορείτε να προβάλετε όλα τα δυνητικά επικίνδυνα αρχεία που εντόπισε η AVZ κατά τη σάρωση του συστήματός σας.

Στα παράθυρα που ανοίγουν, μπορείτε να διαγράψετε οριστικά τέτοια αρχεία ή να τα επαναφέρετε εάν στην πραγματικότητα δεν αποτελούν απειλή.


Λάβετε υπόψη ότι για να τοποθετηθούν ύποπτα αρχεία σε αυτούς τους φακέλους, πρέπει να επιλέξετε τα κατάλληλα πλαίσια στις ρυθμίσεις σάρωσης συστήματος.

Αυτή είναι η τελευταία επιλογή από αυτή τη λίστα, που μπορεί να χρειαστεί ο μέσος χρήστης. Όπως υποδηλώνει το όνομα, αυτές οι παράμετροι σάς επιτρέπουν να αποθηκεύσετε την προκαταρκτική διαμόρφωση προστασίας από ιούς (μέθοδος αναζήτησης, λειτουργία σάρωσης, κ.λπ.) στον υπολογιστή σας και επίσης να την επαναφορτώσετε.

Κατά την αποθήκευση, θα χρειαστεί μόνο να καθορίσετε το όνομα του αρχείου, καθώς και τον φάκελο στον οποίο θέλετε να το αποθηκεύσετε. Κατά τη φόρτωση μιας διαμόρφωσης, απλώς επιλέξτε το επιθυμητό αρχείο με τις ρυθμίσεις και κάντε κλικ στο κουμπί "Ανοιξε".

Εξοδος

Φαίνεται ότι αυτό είναι ένα προφανές και γνωστό κουμπί. Αλλά αξίζει να αναφέρουμε ότι σε ορισμένες περιπτώσεις - όταν ένα ιδιαίτερα επικίνδυνο λογισμικό— Το AVZ μπλοκάρει όλες τις μεθόδους του δικού του κλεισίματος, εκτός από αυτό το κουμπί. Με άλλα λόγια, δεν θα μπορείτε να κλείσετε το πρόγραμμα με συντόμευση πληκτρολογίου "Alt+F4"ή κάνοντας κλικ στον κοινότοπο σταυρό στη γωνία. Αυτό γίνεται έτσι ώστε οι ιοί να μην μπορούν να παρεμβαίνουν στη σωστή λειτουργία του AVZ. Αλλά κάνοντας κλικ σε αυτό το κουμπί, μπορείτε σίγουρα να κλείσετε το antivirus εάν είναι απαραίτητο.

Εκτός από τις επιλογές που περιγράφονται, υπάρχουν και άλλες στη λίστα, αλλά πιθανότατα δεν θα χρειαστούν από τους απλούς χρήστες. Επομένως, δεν επικεντρωθήκαμε σε αυτά. Εάν εξακολουθείτε να χρειάζεστε βοήθεια σχετικά με τη χρήση λειτουργιών που δεν περιγράφονται, γράψτε γι 'αυτό στα σχόλια. Και προχωράμε.

Κατάλογος υπηρεσιών

Για να δείτε την πλήρη λίστα των υπηρεσιών που προσφέρει η AVZ, πρέπει να κάνετε κλικ στη γραμμή "Υπηρεσία"στην κορυφή του προγράμματος.

Όπως και στην τελευταία ενότητα, θα εξετάσουμε μόνο εκείνα που μπορεί να είναι χρήσιμα στον μέσο χρήστη.

Διαχειριστής Διαδικασιών

Κάνοντας κλικ στην πρώτη γραμμή από τη λίστα, θα ανοίξετε ένα παράθυρο "Διαχειριστής διαδικασίας". Σε αυτό μπορείτε να δείτε μια λίστα με όλα τα εκτελέσιμα αρχεία που εκτελούνται σε υπολογιστή ή φορητό υπολογιστή αυτή τη στιγμήχρόνος. Στο ίδιο παράθυρο μπορείτε να διαβάσετε μια περιγραφή της διαδικασίας, να μάθετε τον κατασκευαστή της και την πλήρη διαδρομή προς το ίδιο το εκτελέσιμο αρχείο.


Μπορείτε επίσης να τερματίσετε μια συγκεκριμένη διαδικασία. Για να το κάνετε αυτό, απλώς επιλέξτε την απαιτούμενη διαδικασία από τη λίστα και, στη συνέχεια, κάντε κλικ στο αντίστοιχο κουμπί με τη μορφή ενός μαύρου σταυρού στη δεξιά πλευρά του παραθύρου.


Αυτή η υπηρεσία είναι μια εξαιρετική αντικατάσταση του τυπικού Task Manager. Η υπηρεσία αποκτά ιδιαίτερη αξία σε καταστάσεις όπου "Διαχειριστής εργασιών"μπλοκαριστεί από ιό.

Υπηρεσίες και Διευθυντής Οδηγών

Αυτή είναι η δεύτερη υπηρεσία στη γενική λίστα. Κάνοντας κλικ στη γραμμή με το ίδιο όνομα, θα ανοίξετε το παράθυρο διαχείρισης υπηρεσιών και προγραμμάτων οδήγησης. Μπορείτε να κάνετε εναλλαγή μεταξύ τους χρησιμοποιώντας έναν ειδικό διακόπτη.

Στο ίδιο παράθυρο, κάθε στοιχείο συνοδεύεται από περιγραφή της ίδιας της υπηρεσίας, κατάσταση (ενεργοποιημένη ή απενεργοποιημένη), καθώς και τη θέση του εκτελέσιμου αρχείου.


Μπορείτε να επιλέξετε το απαιτούμενο στοιχείο, μετά από το οποίο θα έχετε τις επιλογές για ενεργοποίηση, απενεργοποίηση ή πλήρης αφαίρεσηυπηρεσίες/οδηγοί. Αυτά τα κουμπιά βρίσκονται στο επάνω μέρος της περιοχής εργασίας.

Διευθυντής εκκίνησης

Αυτή η υπηρεσία θα σας επιτρέψει να προσαρμόσετε πλήρως τις ρυθμίσεις αυτόματης εκτέλεσης. Επιπλέον, σε αντίθεση με τους τυπικούς διαχειριστές, αυτή η λίστα περιλαμβάνει επίσης ενότητες συστήματος. Κάνοντας κλικ στη γραμμή με το ίδιο όνομα, θα δείτε τα εξής.


Για να απενεργοποιήσετε το επιλεγμένο στοιχείο, χρειάζεται μόνο να καταργήσετε την επιλογή του πλαισίου δίπλα στο όνομά του. Επιπλέον, είναι δυνατή η πλήρης διαγραφή της απαιτούμενης καταχώρησης. Για να το κάνετε αυτό, απλώς επιλέξτε την επιθυμητή γραμμή και κάντε κλικ στο κουμπί στο επάνω μέρος του παραθύρου με τη μορφή ενός μαύρου σταυρού.

Λάβετε υπόψη ότι μια διαγραμμένη τιμή δεν μπορεί να επιστραφεί. Επομένως, προσέξτε ιδιαίτερα να μην διαγράψετε ζωτικής σημασίας εγγραφές εκκίνησης του συστήματος.

Hosts File Manager

Αναφέραμε λίγο παραπάνω ότι ο ιός μερικές φορές γράφει τις δικές του τιμές στο αρχείο συστήματος "Οικοδεσπότες". Και σε ορισμένες περιπτώσεις, το κακόβουλο λογισμικό αποκλείει επίσης την πρόσβαση σε αυτό, ώστε να μην μπορείτε να διορθώσετε τις αλλαγές που έγιναν. Αυτή η υπηρεσία θα σας βοηθήσει σε τέτοιες καταστάσεις.

Κάνοντας κλικ στη γραμμή που φαίνεται στην παραπάνω εικόνα στη λίστα, θα ανοίξετε ένα παράθυρο διαχειριστή. Δεν μπορείτε να προσθέσετε τις δικές σας τιμές εδώ, αλλά μπορείτε να διαγράψετε τις υπάρχουσες. Για να το κάνετε αυτό, επιλέξτε την επιθυμητή γραμμή με το αριστερό κουμπί του ποντικιού και, στη συνέχεια, πατήστε το κουμπί διαγραφής, το οποίο βρίσκεται στην επάνω περιοχή της περιοχής εργασίας.


Μετά από αυτό, θα εμφανιστεί ένα μικρό παράθυρο στο οποίο πρέπει να επιβεβαιώσετε την ενέργεια. Για να το κάνετε αυτό, απλώς πατήστε το κουμπί "Ναί".


Όταν διαγραφεί η επιλεγμένη γραμμή, πρέπει απλώς να κλείσετε αυτό το παράθυρο.

Προσέξτε να μην διαγράψετε γραμμές των οποίων το σκοπό δεν γνωρίζετε. Να αρχειοθετήσω "Οικοδεσπότες"Όχι μόνο οι ιοί, αλλά και άλλα προγράμματα μπορούν να γράψουν τις τιμές τους.

Βοηθητικά προγράμματα συστήματος

Με το AVZ μπορείτε επίσης να εκκινήσετε τα πιο δημοφιλή βοηθητικά προγράμματα συστήματος. Μπορείτε να δείτε τη λίστα τους αν τοποθετήσετε το ποντίκι σας πάνω από τη γραμμή με το αντίστοιχο όνομα.


Κάνοντας κλικ στο όνομα ενός συγκεκριμένου βοηθητικού προγράμματος, θα το εκκινήσετε. Μετά από αυτό, μπορείτε να κάνετε αλλαγές στο μητρώο (regedit), να διαμορφώσετε το σύστημα (msconfig) ή να ελέγξετε τα αρχεία συστήματος (sfc).

Αυτές είναι όλες οι υπηρεσίες που θέλαμε να αναφέρουμε. Οι αρχάριοι χρήστες είναι απίθανο να χρειαστούν διαχειριστή πρωτοκόλλου, επεκτάσεις ή άλλες πρόσθετες υπηρεσίες. Τέτοιες λειτουργίες είναι πιο κατάλληλες για πιο προχωρημένους χρήστες.

AVZGuard

Αυτή η λειτουργία αναπτύχθηκε για την καταπολέμηση των πιο πονηρών ιών που χρησιμοποιώντας τυπικές μεθόδουςμην διαγράψετε. Απλώς προσθέτει κακόβουλο λογισμικό σε μια λίστα μη αξιόπιστου λογισμικού που απαγορεύεται να εκτελεί τις λειτουργίες του. Για να ενεργοποιήσετε αυτή τη λειτουργία, πρέπει να κάνετε κλικ στη γραμμή "AVZGuard"στην άνω περιοχή AVZ. Στο αναπτυσσόμενο παράθυρο, κάντε κλικ στο στοιχείο "Ενεργοποίηση AVZGuard".

Φροντίστε να κλείσετε τα πάντα εφαρμογές τρίτωνπριν ενεργοποιήσετε αυτήν τη δυνατότητα, διαφορετικά θα συμπεριληφθούν επίσης στη λίστα μη αξιόπιστου λογισμικού. Η λειτουργία τέτοιων εφαρμογών ενδέχεται να διακοπεί στο μέλλον.

Όλα τα προγράμματα που έχουν επισημανθεί ως αξιόπιστα θα προστατεύονται από διαγραφή ή τροποποίηση. Και η εργασία μη αξιόπιστου λογισμικού θα ανασταλεί. Αυτό θα σας επιτρέψει να αφαιρέσετε με ασφάλεια επικίνδυνα αρχεία χρησιμοποιώντας μια τυπική σάρωση. Μετά από αυτό, θα πρέπει να απενεργοποιήσετε το AVZGuard back. Για να το κάνετε αυτό, κάντε ξανά κλικ σε μια παρόμοια γραμμή στο επάνω μέρος του παραθύρου του προγράμματος και, στη συνέχεια, κάντε κλικ στο κουμπί για να απενεργοποιήσετε τη λειτουργία.

AVZPM

Η τεχνολογία που υποδεικνύεται στο όνομα θα παρακολουθεί όλες τις εκκινημένες, διακοπείσες και τροποποιημένες διεργασίες/προγράμματα οδήγησης. Για να το χρησιμοποιήσετε, πρέπει πρώτα να ενεργοποιήσετε την αντίστοιχη υπηρεσία.

Κάντε κλικ στη γραμμή AVZPM στο επάνω μέρος του παραθύρου.
Στο αναπτυσσόμενο μενού, κάντε κλικ στη γραμμή "Εγκαταστήστε το πρόγραμμα οδήγησης προηγμένης παρακολούθησης διεργασιών".


Μέσα σε λίγα δευτερόλεπτα, θα εγκατασταθούν οι απαραίτητες μονάδες. Τώρα, όταν εντοπιστούν αλλαγές σε οποιεσδήποτε διαδικασίες, θα λάβετε μια αντίστοιχη ειδοποίηση. Εάν δεν χρειάζεστε πλέον τέτοια παρακολούθηση, θα χρειαστεί απλώς να κάνετε κλικ στη γραμμή που σημειώνεται στην παρακάτω εικόνα στο προηγούμενο αναπτυσσόμενο παράθυρο. Αυτό θα ξεφορτώσει όλες τις διεργασίες AVZ και θα αφαιρέσει τα προηγούμενα εγκατεστημένα προγράμματα οδήγησης.

Λάβετε υπόψη ότι τα κουμπιά AVZGuard και AVZPM ενδέχεται να είναι γκρι και ανενεργά. Αυτό σημαίνει ότι έχετε εγκατεστημένο λειτουργικό σύστημα x64. Δυστυχώς, τα αναφερόμενα βοηθητικά προγράμματα δεν λειτουργούν σε λειτουργικό σύστημα με αυτό το βάθος bit.

Αυτό φέρνει αυτό το άρθρο στο λογικό του συμπέρασμα. Προσπαθήσαμε να σας πούμε πώς να χρησιμοποιείτε τις πιο δημοφιλείς δυνατότητες στο AVZ. Εάν εξακολουθείτε να έχετε ερωτήσεις μετά την ανάγνωση αυτού του μαθήματος, μπορείτε να τις ρωτήσετε στα σχόλια αυτής της ανάρτησης. Θα χαρούμε να δώσουμε προσοχή σε κάθε ερώτηση και να προσπαθήσουμε να δώσουμε την πιο λεπτομερή απάντηση.

Η Επαναφορά Συστήματος είναι μια ειδική δυνατότητα του AVZ που σας επιτρέπει να επαναφέρετε έναν αριθμό από ρυθμίσεις συστήματοςκατεστραμμένο από κακόβουλο λογισμικό.

Το υλικολογισμικό αποκατάστασης συστήματος είναι αποθηκευμένο στο βάση δεδομένων προστασίας από ιούςκαι ενημερώνεται όπως απαιτείται.

Σύσταση: Χρησιμοποιήστε την ανάκτηση συστήματος μόνο σε περιπτώσεις όπου υπάρχει σαφής κατανόηση ότι απαιτείται. Πριν το χρησιμοποιήσετε, συνιστάται να το κάνετε Αντίγραφο ασφαλείαςή σημείο επαναφοράς συστήματος.

Σημείωση: Οι λειτουργίες επαναφοράς συστήματος γράφουν δεδομένα αυτόματης δημιουργίας αντιγράφων ασφαλείας ως αρχεία REG στον κατάλογο Backup του φακέλου εργασίας AVZ.

Επί του παρόντος, η βάση δεδομένων περιέχει το ακόλουθο υλικολογισμικό:

1.Επαναφορά παραμέτρων εκκίνησης αρχείων .exe, .com, .pif

Αυτό το υλικολογισμικό επαναφέρει την απόκριση του συστήματος σε αρχεία exe, com, pif, scr.

Ενδείξεις χρήσης:Μετά την αφαίρεση του ιού, τα προγράμματα σταματούν να εκτελούνται.

Πιθανοί κίνδυνοι:είναι ελάχιστες, αλλά συνιστάται η χρήση

2. Επαναφέρετε τις ρυθμίσεις του προθέματος του πρωτοκόλλου Internet Explorer στο τυπικό

Αυτό το υλικολογισμικό επαναφέρει τις ρυθμίσεις του προθέματος πρωτοκόλλου στον Internet Explorer

Ενδείξεις χρήσης:όταν εισάγετε μια διεύθυνση όπως www.yandex.ru, αντικαθίσταται με κάτι σαν www.seque.com/abcd.php?url=www.yandex.ru

Πιθανοί κίνδυνοι:ελάχιστος

3.Επαναφορά της αρχικής σελίδας του Internet Explorer

Αυτό το υλικολογισμικό επαναφέρει την αρχική σελίδα στον Internet Explorer

Ενδείξεις χρήσης:αντικαθιστώντας την αρχική σελίδα

Πιθανοί κίνδυνοι:ελάχιστος

4.Επαναφέρετε τις ρυθμίσεις αναζήτησης του Internet Explorer στο τυπικό

Αυτό το υλικολογισμικό επαναφέρει τις ρυθμίσεις αναζήτησης στον Internet Explorer

Ενδείξεις χρήσης:Όταν κάνετε κλικ στο κουμπί "Αναζήτηση" στον IE, κατευθύνεστε σε ιστότοπο τρίτων

Πιθανοί κίνδυνοι:ελάχιστος

5.Επαναφορά ρυθμίσεων επιφάνειας εργασίας

Αυτό το υλικολογισμικό επαναφέρει τις ρυθμίσεις επιφάνειας εργασίας. Η επαναφορά περιλαμβάνει τη διαγραφή όλων των ενεργών στοιχείων ActiveDesctop, την ταπετσαρία και την απεμπλοκή του μενού που είναι υπεύθυνο για τις ρυθμίσεις επιφάνειας εργασίας.

Ενδείξεις χρήσης:Οι καρτέλες των ρυθμίσεων επιφάνειας εργασίας στο παράθυρο "Ιδιότητες εμφάνισης" έχουν εξαφανιστεί, στην επιφάνεια εργασίας εμφανίζονται εξωτερικές επιγραφές ή εικόνες

Πιθανοί κίνδυνοι:Οι ρυθμίσεις χρήστη θα διαγραφούν, η επιφάνεια εργασίας θα εμφανιστεί ως προεπιλογή

6.Διαγραφή όλων των Πολιτικών (περιορισμών) του τρέχοντος χρήστη

Τα Windows παρέχουν έναν μηχανισμό για τον περιορισμό των ενεργειών του χρήστη που ονομάζεται Πολιτικές. Πολλά κακόβουλα προγράμματα χρησιμοποιούν αυτήν την τεχνολογία επειδή οι ρυθμίσεις αποθηκεύονται στο μητρώο και είναι εύκολο να δημιουργηθούν ή να τροποποιηθούν.

Ενδείξεις χρήσης:Οι λειτουργίες Explorer ή άλλες λειτουργίες συστήματος είναι αποκλεισμένες.

Πιθανοί κίνδυνοι:Τα λειτουργικά συστήματα διαφορετικών εκδόσεων έχουν προεπιλεγμένες πολιτικές και η επαναφορά πολιτικών σε ορισμένες τυπικές τιμές δεν είναι πάντα βέλτιστη. Για να διορθώσετε πολιτικές που τροποποιούνται συχνά από κακόβουλα προβλήματα, θα πρέπει να χρησιμοποιήσετε τον Οδηγό αντιμετώπισης προβλημάτων, ο οποίος είναι ασφαλής όσον αφορά πιθανές βλάβες του συστήματος.

7.Διαγραφή του μηνύματος που εμφανίζεται κατά τη διάρκεια του WinLogon

Τα Windows NT και τα επόμενα συστήματα στη γραμμή NT (2000, XP) σάς επιτρέπουν να ορίσετε το μήνυμα που εμφανίζεται κατά την εκκίνηση. Ένας αριθμός κακόβουλων προγραμμάτων το εκμεταλλεύονται αυτό και η καταστροφή του κακόβουλου προγράμματος δεν οδηγεί στην καταστροφή αυτού του μηνύματος.

Ενδείξεις χρήσης:Ένα ξένο μήνυμα εισάγεται κατά την εκκίνηση του συστήματος.

Πιθανοί κίνδυνοι:Οχι

8.Επαναφορά ρυθμίσεων Explorer

Αυτό το υλικολογισμικό επαναφέρει έναν αριθμό ρυθμίσεων του Explorer στο τυπικό (οι ρυθμίσεις που άλλαξαν από κακόβουλο λογισμικό επαναφέρονται πρώτα).

Ενδείξεις χρήσης:Οι ρυθμίσεις του Explorer άλλαξαν

Πιθανοί κίνδυνοι:είναι ελάχιστες· η πιο συνηθισμένη ζημιά στις ρυθμίσεις που εντοπίστηκαν σε κακόβουλο λογισμικό εντοπίζεται και διορθώνεται από τον Οδηγό αντιμετώπισης προβλημάτων.

9.Αφαίρεση των προγραμμάτων εντοπισμού σφαλμάτων διαδικασίας συστήματος

Η εγγραφή ενός προγράμματος εντοπισμού σφαλμάτων διαδικασίας συστήματος θα σας επιτρέψει να το κάνετε κρυφή εκτόξευσηεφαρμογή, η οποία χρησιμοποιείται από έναν αριθμό κακόβουλου λογισμικού

Ενδείξεις χρήσης:Το AVZ εντοπίζει μη αναγνωρισμένους εντοπιστές σφαλμάτων διεργασιών συστήματος, προκύπτουν προβλήματα με την εκκίνηση στοιχείων του συστήματος, ειδικότερα, η επιφάνεια εργασίας εξαφανίζεται μετά από επανεκκίνηση.

Πιθανοί κίνδυνοι:ελάχιστη, πιθανή διακοπή προγραμμάτων που χρησιμοποιούν το πρόγραμμα εντοπισμού σφαλμάτων για νόμιμους σκοπούς (για παράδειγμα, αντικατάσταση του τυπικού διαχειριστή εργασιών)

10.Επαναφορά ρυθμίσεων εκκίνησης σε SafeMode

Κάποιο κακόβουλο λογισμικό, ιδιαίτερα το worm Bagle, καταστρέφει τις ρυθμίσεις εκκίνησης του συστήματος σε προστατευμένη λειτουργία. Αυτό το υλικολογισμικό επαναφέρει τις ρυθμίσεις εκκίνησης σε προστατευμένη λειτουργία.

Ενδείξεις χρήσης:Ο υπολογιστής δεν εκκινεί σε SafeMode. Αυτό το υλικολογισμικό θα πρέπει να χρησιμοποιηθεί μόνο σε περίπτωση προβλημάτων με την εκκίνηση σε προστατευμένη λειτουργία.

Πιθανοί κίνδυνοι:υψηλό, καθώς η επαναφορά της τυπικής διαμόρφωσης δεν εγγυάται ότι η SafeMode θα διορθωθεί. Στο Security Captivity, ο Οδηγός αντιμετώπισης προβλημάτων βρίσκει και διορθώνει συγκεκριμένες κατεστραμμένες καταχωρήσεις διαμόρφωσης SafeMode

11. Ξεκλειδώστε τη διαχείριση εργασιών

Ο αποκλεισμός του Task Manager χρησιμοποιείται από κακόβουλο λογισμικό για την προστασία των διαδικασιών από τον εντοπισμό και την αφαίρεση. Αντίστοιχα, η εκτέλεση αυτού του μικροπρογράμματος αφαιρεί την κλειδαριά.

Ενδείξεις χρήσης:Η διαχείριση εργασιών είναι αποκλεισμένη· όταν προσπαθείτε να καλέσετε τη διαχείριση εργασιών, εμφανίζεται το μήνυμα "Η Διαχείριση εργασιών έχει αποκλειστεί από τον διαχειριστή".

Πιθανοί κίνδυνοι:οδηγός αντιμετώπισης προβλημάτων

12.Εκκαθάριση της λίστας παράβλεψης του βοηθητικού προγράμματος HijackThis

Το βοηθητικό πρόγραμμα HijackThis αποθηκεύει έναν αριθμό από τις ρυθμίσεις του στο μητρώο, ιδίως μια λίστα εξαιρέσεων. Επομένως, για να μεταμφιεστεί από το κακόβουλο λογισμικό HijackThis, αρκεί να καταχωρήσετε το δικό σας εκτελέσιμα αρχείαστον κατάλογο των εξαιρέσεων. ΣΕ επί του παρόντοςΕίναι γνωστός ένας αριθμός κακόβουλων προγραμμάτων που εκμεταλλεύονται αυτήν την ευπάθεια. Υλικολογισμικό AVZδιαγράφει τη λίστα εξαιρέσεων του βοηθητικού προγράμματος HijackThis

Ενδείξεις χρήσης:Υπάρχουν υποψίες ότι το βοηθητικό πρόγραμμα HijackThis δεν εμφανίζει όλες τις πληροφορίες σχετικά με το σύστημα.

Πιθανοί κίνδυνοι:ελάχιστη, σημειώστε ότι οι ρυθμίσεις για παράβλεψη του HijackThis θα διαγραφούν

13. Καθαρισμός του αρχείου Hosts

Η εκκαθάριση του αρχείου Hosts περιλαμβάνει την εύρεση του αρχείου Hosts, την κατάργηση όλων των σημαντικών γραμμών από αυτό και την προσθήκη της τυπικής γραμμής "127.0.0.1 localhost".

Ενδείξεις χρήσης:Υπάρχει υποψία ότι το αρχείο Hosts έχει τροποποιηθεί από κακόβουλο λογισμικό. Τυπικά συμπτώματα - αποκλεισμός ενημερώσεων προγράμματα προστασίας από ιούς. Μπορείτε να ελέγξετε τα περιεχόμενα του αρχείου Hosts χρησιμοποιώντας τη διαχείριση αρχείων Hosts που είναι ενσωματωμένη στο AVZ.

Πιθανοί κίνδυνοι:κατά μέσο όρο, σημειώστε ότι το αρχείο Hosts μπορεί να περιέχει χρήσιμες καταχωρήσεις

14. Αυτόματη διόρθωση των ρυθμίσεων SPl/LSP

Πραγματοποιεί ανάλυση των ρυθμίσεων SPI και, εάν εντοπιστούν σφάλματα, διορθώνει αυτόματα τα σφάλματα που βρέθηκαν. Αυτό το υλικολογισμικό μπορεί να εκτελεστεί ξανά απεριόριστες φορές. Μετά την εκτέλεση αυτού του υλικολογισμικού, συνιστάται να κάνετε επανεκκίνηση του υπολογιστή σας. Σημείωση! Αυτό το υλικολογισμικό δεν μπορεί να εκτελεστεί από μια περίοδο λειτουργίας τερματικού

Ενδείξεις χρήσης:Μετά την κατάργηση του κακόβουλου προγράμματος, έχασα την πρόσβαση στο Διαδίκτυο.

Πιθανοί κίνδυνοι:κατά μέσο όρο, συνιστάται να δημιουργήσετε ένα αντίγραφο ασφαλείας πριν ξεκινήσετε

15. Επαναφέρετε τις ρυθμίσεις SPI/LSP και TCP/IP (XP+)

Αυτό το υλικολογισμικό λειτουργεί μόνο σε XP, Windows 2003 και Vista. Η αρχή λειτουργίας του βασίζεται στην επαναφορά και την εκ νέου δημιουργία ρυθμίσεων SPI/LSP και TCP/IP χρησιμοποιώντας το τυπικό βοηθητικό πρόγραμμα netsh που περιλαμβάνεται στα Windows. Μπορείτε να διαβάσετε περισσότερα σχετικά με την επαναφορά ρυθμίσεων στη γνωσιακή βάση της Microsoft - http://support.microsoft.com/kb/299357

Ενδείξεις χρήσης:Μετά την κατάργηση του κακόβουλου προγράμματος, χάθηκε η πρόσβαση στο Διαδίκτυο και η εκτέλεση του υλικολογισμικού "14. Αυτόματη διόρθωση ρυθμίσεων SPl/LSP" δεν παράγει αποτελέσματα.

Πιθανοί κίνδυνοι:υψηλό, συνιστάται να δημιουργήσετε ένα αντίγραφο ασφαλείας πριν ξεκινήσετε

16. Ανάκτηση του κλειδιού εκκίνησης του Explorer

Επαναφέρει τα κλειδιά μητρώου συστήματος που είναι υπεύθυνα για την εκκίνηση του Explorer.

Ενδείξεις χρήσης:Κατά την εκκίνηση του συστήματος, ο Explorer δεν ξεκινά, αλλά είναι δυνατή η μη αυτόματη εκκίνηση του explorer.exe.

Πιθανοί κίνδυνοι:ελάχιστο

17. Ξεκλείδωμα του επεξεργαστή μητρώου

Ξεμπλοκάρει τον Επεξεργαστή Μητρώου καταργώντας την πολιτική που τον εμποδίζει να εκτελεστεί.

Ενδείξεις χρήσης:Είναι αδύνατο να ξεκινήσετε τον Επεξεργαστή Μητρώου, όταν προσπαθείτε, εμφανίζεται ένα μήνυμα που δηλώνει ότι η εκκίνησή του έχει αποκλειστεί από τον διαχειριστή.

Πιθανοί κίνδυνοι:ελάχιστο, παρόμοιος έλεγχος εκτελείται από τον Οδηγό αντιμετώπισης προβλημάτων

18. Ολοκληρώστε την εκ νέου δημιουργία των ρυθμίσεων SPI

Εκτελεί ένα αντίγραφο ασφαλείας των ρυθμίσεων SPI/LSP, μετά τις οποίες τις καταστρέφει και τις δημιουργεί σύμφωνα με το πρότυπο, το οποίο αποθηκεύεται στη βάση δεδομένων.

Ενδείξεις χρήσης:Σοβαρή ζημιά στις ρυθμίσεις SPI που δεν μπορούν να επιδιορθωθούν με τα σενάρια 14 και 15.

Σημείωση! Θα πρέπει να χρησιμοποιήσετε επαναφορά εργοστασιακών ρυθμίσεων μόνο εάν είναι απαραίτητο εάν αντιμετωπίζετε ανεπανόρθωτα προβλήματα με την πρόσβαση στο Διαδίκτυο μετά την αφαίρεση κακόβουλου λογισμικού!Χρησιμοποιήστε αυτήν τη λειτουργία μόνο εάν είναι απαραίτητο, σε περιπτώσεις όπου άλλες μέθοδοι ανάκτησης SPI δεν έχουν βοηθήσει !

Πιθανοί κίνδυνοι:πολύ υψηλό, συνιστάται να δημιουργήσετε ένα αντίγραφο ασφαλείας πριν ξεκινήσετε!

19. Εκκαθαρίστε τη βάση δεδομένων MountPoints

Εκκαθαρίζει τη βάση δεδομένων MountPoints και MountPoints2 στο μητρώο.

Ενδείξεις χρήσης:Αυτή η λειτουργία συχνά βοηθά όταν, μετά από μόλυνση με ιό Flash, οι δίσκοι δεν ανοίγουν στον Explorer

Πιθανοί κίνδυνοι:ελάχιστο

20.Κατάργηση στατικών διαδρομών

Εκτελεί αφαίρεση όλων των στατικών διαδρομών.

Ενδείξεις χρήσης:Αυτή η λειτουργία βοηθάει εάν ορισμένοι ιστότοποι είναι αποκλεισμένοι χρησιμοποιώντας εσφαλμένες στατικές διαδρομές.

Πιθανοί κίνδυνοι:μέση τιμή. Είναι σημαντικό να σημειωθεί ότι για να λειτουργήσουν ορισμένες υπηρεσίες σε ορισμένους παρόχους Διαδικτύου, ενδέχεται να απαιτούνται στατικές διαδρομές και μετά από μια τέτοια διαγραφή θα πρέπει να αποκατασταθούν σύμφωνα με τις οδηγίες στον ιστότοπο του παρόχου Διαδικτύου.

21.Αντικαταστήστε το DNS όλων των συνδέσεων με το Google Public DNS

Αντικαθιστά στη ρύθμιση όλων των προσαρμογέων δικτύου διακομιστές DNSσε δημόσιο DNS από την Google. Βοηθά εάν ένα πρόγραμμα Trojan έχει αντικαταστήσει το DNS με το δικό του.

Ενδείξεις χρήσης:Παραπλάνηση DNS από κακόβουλο λογισμικό.

Πιθανοί κίνδυνοι:μέση τιμή. Λάβετε υπόψη ότι δεν σας επιτρέπουν όλοι οι πάροχοι να χρησιμοποιήσετε ένα DNS διαφορετικό από το δικό τους.

Για να πραγματοποιήσετε ανάκτηση, πρέπει να επιλέξετε ένα ή περισσότερα στοιχεία και να κάνετε κλικ στο κουμπί "Εκτέλεση επιλεγμένων λειτουργιών". Κάνοντας κλικ στο κουμπί "OK" κλείνει το παράθυρο.

Σε μια σημείωση:

Η ανάκτηση είναι άχρηστη εάν το σύστημα εκτελεί ένα πρόγραμμα Trojan που εκτελεί τέτοιες αναδιαμορφώσεις - πρέπει πρώτα να αφαιρέσετε κακόβουλο λογισμικόκαι στη συνέχεια επαναφέρετε τις ρυθμίσεις συστήματος

Σε μια σημείωση:

Για να εξαλείψετε τα ίχνη των περισσότερων αεροπειρατών, πρέπει να εκτελέσετε τρία υλικολογισμικά - "Επαναφορά ρυθμίσεων αναζήτησης του Internet Explorer σε τυπικό", "Επαναφορά αρχικής σελίδας του Internet Explorer", "Επαναφορά προθέματος πρωτοκόλλου Internet Explorer σε τυπικό"

Σε μια σημείωση:

Οποιοδήποτε υλικολογισμικό μπορεί να εκτελεστεί πολλές φορές στη σειρά χωρίς σημαντική ζημιά στο σύστημα. Εξαιρέσεις αποτελούν το "5. Επαναφορά ρυθμίσεων επιφάνειας εργασίας" (αυτό το υλικολογισμικό θα επαναφέρει όλες τις ρυθμίσεις επιφάνειας εργασίας και θα πρέπει να επιλέξετε ξανά τον χρωματισμό και την ταπετσαρία της επιφάνειας εργασίας) και "10. Επαναφορά ρυθμίσεων εκκίνησης σε SafeMode" (αυτό το υλικολογισμικό αναδημιουργεί τα κλειδιά μητρώου που είναι υπεύθυνα για εκκίνηση σε ασφαλή λειτουργία), καθώς και 15 και 18 (επαναφορά και δημιουργία ρυθμίσεων SPI).

Ένα εξαιρετικό πρόγραμμα για την αφαίρεση ιών και την επαναφορά του συστήματος είναι το AVZ (Zaitsev Anti-Virus). Μπορείτε να κάνετε λήψη του AVZ κάνοντας κλικ στο πορτοκαλί κουμπί μετά τη δημιουργία συνδέσμων.Και αν κάποιος ιός μπλοκάρει τη λήψη, δοκιμάστε να κατεβάσετε ολόκληρο το σετ προστασίας από ιούς!

Οι κύριες δυνατότητες του AVZ είναι η ανίχνευση και η αφαίρεση ιών.

Το βοηθητικό πρόγραμμα προστασίας από ιούς AVZ έχει σχεδιαστεί για να εντοπίζει και να αφαιρεί:

  • Οι λειτουργικές μονάδες SpyWare και AdWare είναι ο κύριος σκοπός του βοηθητικού προγράμματος
  • Dialer (Trojan.Dialer)
  • Τρώες
  • Μονάδες BackDoor
  • Σκουλήκια δικτύου και αλληλογραφίας
  • TrojanSpy, TrojanDownloader, TrojanDropper

Το βοηθητικό πρόγραμμα είναι ένα άμεσο ανάλογο των προγραμμάτων TrojanHunter και LavaSoft Ad-aware 6. Η κύρια αποστολή του προγράμματος είναι να αφαιρέσει προγράμματα SpyWare και Trojan.

Τα χαρακτηριστικά του βοηθητικού προγράμματος AVZ (επιπλέον του τυπικού σαρωτή υπογραφών) είναι:

  • Μικροπρογράμματα ελέγχου ευρετικών συστημάτων. Το υλικολογισμικό αναζητά γνωστά SpyWare και ιούς με βάση έμμεσες ενδείξεις - βάσει ανάλυσης του μητρώου, αρχείων στο δίσκο και στη μνήμη.
  • Ενημερωμένη βάση δεδομένων ασφαλών αρχείων. Περιλαμβάνει ψηφιακές υπογραφές δεκάδων χιλιάδων αρχείων συστήματος και αρχεία γνωστών ασφαλών διαδικασιών. Η βάση είναι συνδεδεμένη με όλους συστήματα AVZκαι λειτουργεί με την αρχή "φίλος/εχθρός" - τα ασφαλή αρχεία δεν τίθενται σε καραντίνα, η διαγραφή και οι προειδοποιήσεις μπλοκάρονται γι 'αυτά, η βάση δεδομένων χρησιμοποιείται από ένα anti-rootkit, ένα σύστημα αναζήτησης αρχείων και διάφορους αναλυτές. Ειδικότερα, ο ενσωματωμένος διαχειριστής διεργασιών επισημαίνει έγχρωμες ασφαλείς διεργασίες και υπηρεσίες· η αναζήτηση αρχείων στο δίσκο μπορεί να αποκλείσει γνωστά αρχεία από την αναζήτηση (κάτι που είναι πολύ χρήσιμο κατά την αναζήτηση προγραμμάτων Trojan στο δίσκο).
  • Ενσωματωμένο σύστημα ανίχνευσης Rootkit. Η αναζήτηση RootKit πραγματοποιείται χωρίς τη χρήση υπογραφών, με βάση τη μελέτη βασικών βιβλιοθηκών συστημάτων για την παρακολούθηση των λειτουργιών τους. Το AVZ όχι μόνο μπορεί να εντοπίσει το RootKit, αλλά και να αποκλείσει σωστά το UserMode RootKit για τη διεργασία του και το KernelMode RootKit σε επίπεδο συστήματος. Τα αντίμετρα του RootKit ισχύουν για όλες τις λειτουργίες της υπηρεσίας AVZ· ως αποτέλεσμα, ο σαρωτής AVZ μπορεί να ανιχνεύσει καλυμμένες διεργασίες, το σύστημα αναζήτησης μητρώου «βλέπει» καλυμμένα κλειδιά κ.λπ. Το anti-rootkit είναι εξοπλισμένο με έναν αναλυτή που ανιχνεύει διεργασίες και υπηρεσίες που καλύπτονται από το RootKit. Κατά τη γνώμη μου, ένα από τα κύρια χαρακτηριστικά του συστήματος αντιμέτρων RootKit είναι η λειτουργικότητά του στο Win9X (η ευρέως διαδεδομένη άποψη σχετικά με την απουσία RootKit που εργάζεται στην πλατφόρμα Win9X είναι βαθιά εσφαλμένη - είναι γνωστά εκατοντάδες προγράμματα Trojan που παρεμποδίζουν λειτουργίες API για να κρύψουν παρουσία, για παραμόρφωση της λειτουργίας των λειτουργιών API ή για παρακολούθηση της χρήσης τους). Ένα άλλο χαρακτηριστικό είναι το καθολικό σύστημα ανίχνευσης και αποκλεισμού KernelMode RootKit, συμβατό με Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
  • Ανιχνευτής keyloggers(Keylogger) και Trojan DLL. Η αναζήτηση για Keylogger και Trojan DLL πραγματοποιείται με βάση την ανάλυση συστήματος χωρίς τη χρήση βάσης δεδομένων υπογραφής, η οποία σας επιτρέπει να εντοπίζετε με σιγουριά προηγουμένως άγνωστα Trojan DLL και Keylogger.
  • Νευροαναλυτής. Εκτός από τον αναλυτή υπογραφής, το AVZ περιέχει έναν νευροεξομοιωτή, ο οποίος σας επιτρέπει να εξετάζετε ύποπτα αρχεία χρησιμοποιώντας ένα νευρωνικό δίκτυο. Επί του παρόντος, το νευρωνικό δίκτυο χρησιμοποιείται σε έναν ανιχνευτή keylogger.
  • Ενσωματωμένος αναλυτής ρυθμίσεων Winsock SPI/LSP. Σας επιτρέπει να αναλύσετε τις ρυθμίσεις, να διαγνώσετε πιθανά σφάλματα στις ρυθμίσεις και να εκτελέσετε αυτόματη θεραπεία. Η δυνατότητα αυτόματης διάγνωσης και θεραπείας είναι χρήσιμη για αρχάριους χρήστες (τα βοηθητικά προγράμματα όπως το LSPFix δεν διαθέτουν αυτόματη θεραπεία). Για τη μη αυτόματη μελέτη SPI/LSP, το πρόγραμμα διαθέτει έναν ειδικό διαχειριστή ρυθμίσεων LSP/SPI. Ο αναλυτής Winsock SPI/LSP καλύπτεται από το anti-rootkit.
  • Ενσωματωμένος διαχειριστής διεργασιών, υπηρεσιών και προγραμμάτων οδήγησης. Σχεδιασμένο για να μελετά τις τρέχουσες διαδικασίες και τις φορτωμένες βιβλιοθήκες, τις τρέχουσες υπηρεσίες και τα προγράμματα οδήγησης. Η εργασία του διαχειριστή διεργασιών καλύπτεται από το anti-rootkit (με αποτέλεσμα να «βλέπει» διεργασίες που καλύπτονται από το rootkit). Ο διαχειριστής διεργασιών είναι συνδεδεμένος με τη βάση δεδομένων ασφαλών αρχείων AVZ· τα αναγνωρισμένα ασφαλή αρχεία και τα αρχεία συστήματος επισημαίνονται έγχρωμα.
  • Ενσωματωμένο βοηθητικό πρόγραμμα για την αναζήτηση αρχείων στο δίσκο. Σας επιτρέπει να κάνετε αναζήτηση σε ένα αρχείο χρησιμοποιώντας διάφορα κριτήρια· οι δυνατότητες του συστήματος αναζήτησης υπερβαίνουν αυτές της αναζήτησης συστήματος. Η λειτουργία του συστήματος αναζήτησης καλύπτεται από το anti-rootkit (ως αποτέλεσμα, η αναζήτηση «βλέπει» αρχεία που καλύπτονται από το rootkit και μπορεί να τα διαγράψει)· το φίλτρο σάς επιτρέπει να εξαιρέσετε αρχεία που προσδιορίζονται από την AVZ ως ασφαλή από τα αποτελέσματα αναζήτησης . Τα αποτελέσματα αναζήτησης είναι διαθέσιμα ως αρχείο καταγραφής κειμένου και ως πίνακας στον οποίο μπορείτε να επισημάνετε μια ομάδα αρχείων για μεταγενέστερη διαγραφή ή καραντίνα
  • Ενσωματωμένο βοηθητικό πρόγραμμα για την αναζήτηση δεδομένων στο μητρώο. Σας επιτρέπει να αναζητάτε κλειδιά και παραμέτρους σύμφωνα με ένα δεδομένο μοτίβο· τα αποτελέσματα αναζήτησης είναι διαθέσιμα με τη μορφή πρωτοκόλλου κειμένου και με τη μορφή πίνακα στον οποίο μπορείτε να επισημάνετε πολλά κλειδιά για την εξαγωγή ή τη διαγραφή τους. Η λειτουργία του συστήματος αναζήτησης καλύπτεται από το anti-rootkit (ως αποτέλεσμα, η αναζήτηση "βλέπει" κλειδιά μητρώου που καλύπτονται από το rootkit και μπορεί να τα διαγράψει)
  • Ενσωματωμένος αναλυτής ανοιχτών θυρών TCP/UDP. Καλύπτεται από ένα anti-rootkit· στα Windows XP, η διαδικασία που χρησιμοποιεί τη θύρα εμφανίζεται για κάθε θύρα. Ο αναλυτής βασίζεται σε μια ενημερωμένη βάση δεδομένων θυρών γνωστών προγραμμάτων Trojan/Backdoor και γνωστών υπηρεσιών συστήματος. Η αναζήτηση για θύρες προγράμματος Trojan περιλαμβάνεται στον κύριο αλγόριθμο σάρωσης συστήματος - όταν εντοπίζονται ύποπτες θύρες, εμφανίζονται προειδοποιήσεις στο πρωτόκολλο που υποδεικνύουν ποια προγράμματα Trojan είναι πιθανό να χρησιμοποιήσουν αυτήν τη θύρα
  • Ενσωματωμένος αναλυτής κοινόχρηστους πόρους, συνεδρίες δικτύου και αρχεία που ανοίγουν μέσω του δικτύου. Λειτουργεί σε Win9X και Nt/W2K/XP.
  • Ενσωματωμένος αναλυτής ληφθέντων αρχείων προγράμματος (DPF) - εμφανίζει στοιχεία DPF, συνδεδεμένα σε όλα τα συστήματα AVZ.
  • Υλικολογισμικό αποκατάστασης συστήματος. Το υλικολογισμικό επαναφέρει τις ρυθμίσεις του Internet Explorer, τις ρυθμίσεις εκκίνησης προγράμματος και άλλες παραμέτρους συστήματος που έχουν καταστραφεί από κακόβουλο λογισμικό. Η επαναφορά ξεκινά χειροκίνητα, οι παράμετροι προς επαναφορά καθορίζονται από τον χρήστη.
  • Ευρετική διαγραφή αρχείου. Η ουσία του είναι ότι εάν διαγράφηκαν κακόβουλα αρχεία κατά τη διάρκεια της θεραπείας και ενεργοποιηθεί αυτή η επιλογή, τότε εκτελείται αυτόματη σάρωση συστήματος, που καλύπτει κλάσεις, επεκτάσεις BHO, IE και Explorer, όλους τους τύπους αυτόματης εκτέλεσης που διατίθενται σε AVZ, Winlogon, SPI/LSP κ.λπ. . Όλοι οι σύνδεσμοι που βρέθηκαν σε ένα διαγραμμένο αρχείο διαγράφονται αυτόματα, με πληροφορίες σχετικά με το τι ακριβώς διαγράφηκε και πού καταγράφηκε στο αρχείο καταγραφής. Για αυτόν τον καθαρισμό, χρησιμοποιείται ενεργά ο κινητήρας υλικολογισμικού επεξεργασίας συστήματος.
  • Έλεγχος αρχείων. Ξεκινώντας από την έκδοση 3.60, το AVZ υποστηρίζει τη σάρωση αρχείων και σύνθετων αρχείων. Επί του παρόντος, τα αρχεία σε μορφές ZIP, RAR, CAB, GZIP, TAR ελέγχονται. γράμματα ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗκαι αρχεία MHT? Αρχεία CHM
  • Έλεγχος και επεξεργασία ροών NTFS. Ο έλεγχος των ροών NTFS περιλαμβάνεται στο AVZ ξεκινώντας από την έκδοση 3.75
  • Σενάρια ελέγχου. Επιτρέψτε στον διαχειριστή να γράψει ένα σενάριο που εκτελεί ένα σύνολο καθορισμένων λειτουργιών στον υπολογιστή του χρήστη. Τα σενάρια σάς επιτρέπουν να χρησιμοποιείτε το AVZ στο εταιρικό δίκτυο, συμπεριλαμβανομένης της εκκίνησης κατά την εκκίνηση του συστήματος.
  • Αναλυτής διαδικασίας. Ο αναλυτής χρησιμοποιεί νευρωνικά δίκτυα και υλικολογισμικό ανάλυσης· ενεργοποιείται όταν η προηγμένη ανάλυση είναι ενεργοποιημένη στο μέγιστο ευρετικό επίπεδο και έχει σχεδιαστεί για αναζήτηση ύποπτων διεργασιών στη μνήμη.
  • Σύστημα AVZGuard. Σχεδιασμένο για την καταπολέμηση κακόβουλου λογισμικού που είναι δύσκολο να αφαιρεθεί, μπορεί, εκτός από το AVZ, να προστατεύει εφαρμογές που καθορίζονται από τον χρήστη, για παράδειγμα, άλλα προγράμματα προστασίας από λογισμικό κατασκοπείας και ιών.
  • Σύστημα άμεσης πρόσβασης σε δίσκο για εργασία με κλειδωμένα αρχεία. Λειτουργεί σε FAT16/FAT32/NTFS, υποστηρίζεται σε όλα λειτουργικά συστήματαΗ γραμμή NT, επιτρέπει στον σαρωτή να αναλύει τα μπλοκαρισμένα αρχεία και να τα θέτει σε καραντίνα.
  • Πρόγραμμα οδήγησης για την παρακολούθηση διεργασιών και προγραμμάτων οδήγησης AVZPM. Σχεδιασμένο για να παρακολουθεί την έναρξη και τη διακοπή διεργασιών και τη φόρτωση/εκφόρτωση προγραμμάτων οδήγησης για την αναζήτηση μεταμφιεσμένων προγραμμάτων οδήγησης και την ανίχνευση παραμορφώσεων στις δομές που περιγράφουν διεργασίες και προγράμματα οδήγησης που δημιουργήθηκαν από DKOM rootkits.
  • Πρόγραμμα οδήγησης Boot Cleaner. Σχεδιασμένο για να εκτελεί καθαρισμό συστήματος (κατάργηση αρχείων, προγραμμάτων οδήγησης και υπηρεσιών, κλειδιών μητρώου) από το KernelMode. Η λειτουργία καθαρισμού μπορεί να πραγματοποιηθεί τόσο κατά τη διαδικασία επανεκκίνησης του υπολογιστή όσο και κατά τη διάρκεια της θεραπείας.

Επαναφορά παραμέτρων συστήματος.

  • Επαναφορά startup parameters.exe .com .pif
  • Επαναφέρετε τις ρυθμίσεις IE
  • Επαναφορά ρυθμίσεων επιφάνειας εργασίας
  • Καταργήστε όλους τους περιορισμούς χρήστη
  • Διαγραφή μηνύματος στο Winlogon
  • Επαναφορά ρυθμίσεων File Explorer
  • Κατάργηση προγραμμάτων εντοπισμού σφαλμάτων διεργασιών συστήματος
  • Επαναφορά ρυθμίσεων εκκίνησης ασφαλούς λειτουργίας
  • Ξεμπλοκάρισμα της διαχείρισης εργασιών
  • Καθαρισμός του αρχείου κεντρικού υπολογιστή
  • Διόρθωση ρυθμίσεων SPI/LSP
  • Επαναφορά ρυθμίσεων SPI/LSP και TCP/IP
  • Ξεκλείδωμα του Επεξεργαστή Μητρώου
  • Καθαρισμός κλειδιών MountPoints
  • Αντικατάσταση διακομιστών DNS
  • Κατάργηση της ρύθμισης διακομιστή μεσολάβησης για τον διακομιστή IE/EDGE
  • Κατάργηση των Περιορισμών Google


Εργαλεία προγράμματος:

  • Διαχειριστής Διαδικασιών
  • Υπηρεσίες και Διευθυντής Οδηγών
  • Διαστημικές μονάδες πυρήνα
  • Εσωτερικός διαχειριστής DLL
  • Αναζήτηση στο μητρώο
  • Αναζήτηση αρχείων
  • Αναζήτηση κατά Coocie
  • Startup Manager
  • Διαχειριστής επεκτάσεων προγράμματος περιήγησης
  • Διαχείριση μικροεφαρμογών πίνακα ελέγχου (cpl)
  • Explorer Extensions Manager
  • Print Extension Manager
  • Task Scheduler Manager
  • Protocol and Handler Manager
  • Διαχειριστής DPF
  • Active Setup Manager
  • Winsock SPI Manager
  • Hosts File Manager
  • TCP/UDP Port Manager
  • Διαχειριστής μεριδίων δικτύου και συνδέσεων δικτύου
  • Ένα σύνολο βοηθητικών προγραμμάτων συστήματος
  • Έλεγχος αρχείου με βάση τη βάση δεδομένων ασφαλών αρχείων
  • Έλεγχος ενός αρχείου σε σχέση με τον Κατάλογο ασφαλείας της Microsoft
  • Υπολογισμός MD5 αθροισμάτων αρχείων

Εδώ είναι ένα αρκετά μεγάλο κιτ για να σώσετε τον υπολογιστή σας από διάφορες μολύνσεις!




Μπλουζα