Êëþ÷åâûå ñëîâà
Ñîäåðæàíèå

- * -

*.avz

- 2 -

2000 Professional

- 5 -

5000

- A -

ActivateWatchDog

Active Setup

AddLineToTxtFile

function AddLineToTxtFile
Обновление баз с протоколированием

AddToLog

AdvWare

AdWare

О программе
AdWare
Spy или SpyWare

AS IS

AutoFixSPI

AVZ

О программе
Инсталляция и системные требования

AVZ не может найти файл *.avz

avz*.tmp

AVZ.SYS

AVZGuard

О технологии
AVZGuard и антируткит

AVZGuard и антируткит

avzNNNN.dta

avzNNNN.ini

AVZPM

О технологии
Управление системой
function  SetAVZPMStatus
function  GetAVZPMStatus

- B -

Backdoor

О программе
Вирусы

BC_Activate

BC_Clear

BC_DeActivate

BC_ImportALL

BC_ImportDeletedList

BC_ImportQuarantineList

BC_LogFile

BHO

BHOExists

Boot Cleaner

- C -

Chr

ClearQuarantine

CLSID

function  CLSIDExists
function  CLSIDFileExists
function  CLSIDFileName

CLSIDExists

CLSIDFileExists

CLSIDFileName

Cookie

CopyFile

CPL

CreateDirectory

CreateInfectedArchive

CreateQurantineArchive

- D -

DateTimeToStr

DateToStr

DeleteFile

DelSPIByFileName

Dialer

О программе
PornWare и Dialer

DirectoryExists

DLL

- E -

Email-Worm

ExecuteAutoQuarantine

ExecuteAVUpdate

function  ExecuteAVUpdate
Обновление баз с протоколированием

ExecuteAVUpdateEx

function  ExecuteAVUpdateEx
Обновление баз с протоколированием

ExecuteFile

ExecuteRepair

ExecuteStdScr

ExitAVZ

- F -

FAQ

FileExists

FloatToStr

FreeBuffer

- G -

GetAVZGuardStatus

GetAVZPMStatus

GetAVZVersion

GetAVZVersionTxt

GetBufferByte

GetBufferDWord

GetBufferSize

GetBufferStr

GetComputerComments

GetComputerName

GetProcessCount

GetProcessName

GetProcessPID

GetScanPath

GetSuspCount

GetSystemBootMode

GetSystemDisk

- H -

Hijacker

Hosts

- I -

Infected

Карантин и папка Infected
function  CreateInfectedArchive

INI

function INIStrParamRead
function INIStrParamWrite

INIEraseParam

INIEraseSection

INISectionExists

InputBox

IntToStr

I-Worm

- K -

KernelMode

keylogger

- L -

Length

LoadFileToBuffer

LoadFileToBufferEx

Local Service Provider

LowerСase

LSP

- M -

MD5

MiniLog

- N -

Namespace Provider

NET SEND

Net-Worm

NormalFileName

NSP

- O -

Ord

- P -

PID процесса

Porn-Dialer

PornWare

PornWare и Dialer

Pos

- Q -

QuarantineFile

- R -

RefreshProcessList

REG_DWORD

function RegKeyIntParamRead
procedure RegKeyIntParamWrite

REG_SZ

function RegKeyStrParamRead
procedure RegKeyStrParamWrite

RenameFile

RiskWare

Rootkit

RootKit

Что такое RootKit
Что делать, если AVZ выдал подозрение на RootKit ?

RunScan

- S -

SaveCSVLog

SaveLog

SendEmailMessage

SendNetMessage

SendSyslogMessage

SetAVZGuardStatus

SetStatusBarText

SetupAVZ

ShowMessage

Sleep

SPI

SPI/LSP

Spy

О программе
Spy или SpyWare

Spy и SpyWare

SpyWare

О программе
Spy или SpyWare

SSDP

StringReplace

- T -

Task Scheduler

TerminateProcess

TerminateProcessByName

TFileSearch

TimeToStr

Transport Service Provider

Trim

Trojan

Trojan.Dialer

TrojanDownloader

TrojanDropper

TrojanSpy

TSP

TStringList

Класс TStringList
Примеры

- U -

UpperСase

URL сервера

с которого проводится обновление

UserMode

- V -

Vista

- W -

W9x

Windows NT

Worm

- X -

XP Home Edition

XP Professional

- Z -

автокарантин

Автокарантин

Автокарантин и сбор подозрительных файлов

адрес прокси-сервера

Активные соединения по протоколу TCP/IP

архив

function  CreateQurantineArchive
function  CreateInfectedArchive

байт по указанному смещению

Блокировка

Блокировка повторного запуска

блокируется запуск AVZ

букву диска

в реестре

Восстановление системы

временный файл

Вывод списка строк в протокол

Выполнение автоматического карантина

Выполнение обновления баз утилиты

выполнение указанного файла

Выполняет приостановку скрипта

главное меню

Главное окно программы

дата модификации

дата создания

деинсталляция

Деинсталляция и отключение AVZPM

декомпилировать

диалоговое окно с полем ввода

дизассемблировать

Диспетчер процессов

Добавление

удаление и перемещение строк

Добавление в карантин

Добавление в карантин по списку

добавление в протокол

драйвер

Заблокировать

Завершает процесс

Завершение работы AVZ.

загружена Windows

загрузка файла в буфер

function  LoadFileToBuffer
function  LoadFileToBufferEx

запись

procedure RegKeyStrParamWrite
procedure RegKeyIntParamWrite

запись параметра

Запуск сканирования

зарегистрированных в качестве обработчиков

защищается от удаления

имя

имя исполняемого файла процесса

имя каталога

имя файла

Макросы, допустимые в именах файлов
function  ExecuteFile

инсталляции

Инсталляция и включение AVZPM

интерфейс

procedure UnLockInterface
procedure LockInterface

искать

Искать

исследование

Исследование

исследование системы

Исследование системы

как есть

карантин

function  CreateQurantineArchive
function QuarantineFile

Карантин

каталог

ключ

function RegKeyExists
procedure RegKeyDel
procedure RegKeyCreate
function RegKeyParamExists
procedure RegKeyParamDel
function RegKeyStrParamRead
function RegKeyIntParamRead
procedure RegKeyStrParamWrite
procedure RegKeyIntParamWrite

количество детектированных вредоносных файлов

количество параметров

количество подозрительных файлов

количество процессов

командная строка

Командная строка

комментарии

копирование файла

Лечение

макрос

Менеджер

Менеджер SPI/LSP

Менеджер Winsock SPI

Менеджер автозапуска

Менеджер апплетов панели управления

Менеджер внедренных dll

Менеджер планировщика заданий

Менеджер протоколов и обработчиков

Менеджер расширений IE

Менеджер расширений проводника

Менеджер расширений системы печати

Менеджер файла Hosts

Модули пространства ядра

монитор

на диске

Назначение

наличие

наличие файла

настройки браузера

невозможен запуск AVZ

нешних скриптов управления

нормализация

нормализованное имя файла

Область поиска

Обновление баз

обновление базы

обновления баз

Обновляет список процессов

Общие ресурсы

Общие ресурсы и сетевые сеансы

Описание компьютера

освобождение памяти

Основные параметры

Открытые порты TCP

Открытые порты UDP

Отложенное удаление

отправка письма под управлением скрипта

отправка результатов по почте

очистка карантина

Ошибка загрузки драйвера

папка

папка AVZ

папок

параметр

function RegKeyParamExists
procedure RegKeyParamDel
function RegKeyStrParamRead
function RegKeyIntParamRead
procedure RegKeyStrParamWrite
procedure RegKeyIntParamWrite
function  GetParamCount
function  GetParamStr

параметр с указанным номером

параметры

Параметры

Группа 'Параметры лечения'
Диспетчер процессов

Параметры запуска

Параметры лечения

Параметры поиска

переименование файла

по условию

поддержка

подозрение на keylogger

подозрение на RootKit

подозрение на вирус

Поиск

Поиск данных в реестре
Поиск файлов на диске
Поиск подозрительных объектов по именам

Поиск Cookie

Поиск подозрительных объектов по именам

поиск сигнатуры

поиск файлов и папок

порт 514 UDP

Порт TCP 5000

порты TCP

правила сигнатурного поиска

Пример

Пример конфигурации

Примеры поиска

проверка

Проверять запущенные процессы

прокси

пространство ядра

Протокол

протокол в формате CSV

процесс

процессов

Процессы и библиотеки

Пуск

путь

function GetAVZDirectory
function GetTempDirectoryPath

Разблокировать

раздел

размер буфера

Ревизор

О технологии
Создание базы
Сравнение

реестр

Поиск данных в реестре
function RegKeyExists
procedure RegKeyDel
procedure RegKeyCreate
function RegKeyParamExists
procedure RegKeyParamDel
function RegKeyStrParamRead
function RegKeyIntParamRead
procedure RegKeyStrParamWrite
procedure RegKeyIntParamWrite

режим защиты от сбоев

режим защиты от сбоев с поддержкой сети

руткит

сбор подозрительных файлов

сетевое имя компьютера

сетевые сеансы

сигнатура

function  LoadFileToBuffer
function  LoadFileToBufferEx
function  SearchSign

Сигнатура

система

Сканирование

Сканирование компьютера

Сканирование папки

сканирования множества ПК

сканируемых

Скрипт

скрипт управления

скрипты

служба

Создает каталог

создание

Создание базы

сообщение

Сохранение протокола

Специализированные ключи

список

function  GetScanPath
function  RefreshProcessList

список автозапускаемых программ

список модулей

список модулей расширений системы печати

список модулей расширения IE

список подключенных к Explorer модулей

список сканируемых папок

Сравнение диска с базой

Стандартные скрипты

Стоп

сторожевой таймер

существует

function RegKeyExists
function RegKeyParamExists

существует указанный каталог

текстовое сообщение

текущий

текущий каталог

Техническая поддержка

Типы файлов

троянской программы

удаление

Отложенное удаление файла
procedure RegKeyDel
procedure RegKeyParamDel
Пример удаления троянской программы с известным именем

Удаление каталога

удаление файла

Удаляет SPI/LSP провайдер

условия поиска

Файл

Часто задаваемые вопросы

чтение

function RegKeyStrParamRead
function RegKeyIntParamRead
procedure RegKeyStrParamWrite
procedure RegKeyIntParamWrite

чтение параметра

Эвристическая проверка системы

эвристический анализатор