Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WI...doc
Скачиваний:
29
Добавлен:
29.08.2019
Размер:
1.25 Mб
Скачать

3. Общие сведения

Протокол AVZ начинается с общих сведений о самой утилите и операционной системе. Сюда выводятся как дежурные сведения, так и некоторые диагностические сообщения – если для них есть повод, естественно.

Нормальный текстовый протокол начинается со строки

Протокол антивирусной утилиты AVZ версии X.XX

Все, что находится перед ним, является диагностическими сообщениями, которые требуют вашего внимания.

Например, часто встречается сообщение

Внимание !!! База поcледний раз обновлялась XX.XX.XXXX необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Пренебрегать обновлением баз не следует, поскольку вместе с базами обновляются и некоторые компоненты AVZ (скажем, Boot Cleaner). Если вы видите в протоколе это сообщение, рекомендуйте пользователю выполнить обновление.

Более серьезным является, к примеру, сообщение

>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных

Как правило, это явный признак файлового инфектора, т.е. классического вируса, внедряющего свой код в исполняемые файлы. Сообщение свидетельствует о том, что исполняемый файл AVZ, вероятнее всего, был заражен.

В этом случае пользователю рекомендуется сначала прибегнуть к помощи полноценных антивирусов или универсальных утилит (уже упоминавшихся CureIt или AVPTool). Утилиту при этом желательно скачать на здоровый компьютер, скопировать на защищенный от записи носитель (типичный пример – CD / DVD) и принести на инфицированную машину. HJT и AVZ не способны лечить файлы, инфицированные классическими вирусами.

После начальной строки AVZ открывает протокол сканирования сообщением о дате и времени его начала:

Сканирование запущено в ХХ.ХХ.ХХХХ ХХ:ХХ:ХХ

Далее утилита отчитывается о состоянии баз:

Загружена база: сигнатуры - XXXXXX, нейропрофили - X, микропрограммы лечения - XX, база от XX.XX.XXXX XX:XX

Загружены микропрограммы эвристики: XXX

Загружены микропрограммы ИПУ: X

Загружены цифровые подписи системных файлов: XXXXX

Пояснение.

Нейропрофили обеспечивают работу нейросети – специализированной подсистемы, которую AVZ применяет как одно из средств детектирования кейлоггеров. Нейросеть AVZ позволяет оценивать похожесть файла на типовой перехватчик событий окон / клавиатуры / мыши и выражать ее в процентах.

ИПУ – искатель потенциальных уязвимостей. Эта подсистема осуществляет поиск настроек Windows, способных привести к ее компрометации.

После этого сообщается о состоянии эвристического анализатора и режима лечения:

Режим эвристического анализатора: Максимальный уровень эвристики

Режим лечения: выключено

Вводная часть завершается данными о версии Windows, правах AVZ и состоянии Восстановления системы:

Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора

Восстановление системы: Отключено

Обращайте внимание на версию Windows. Если у пользователя не установлен последний пакет обновлений для его версии, рекомендуйте ему установить таковой. Информация о восстановлении системы важна при лечении, об этом мы поговорим позже.