Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу автоскрипта, когда очищаешь текстовый лог (внизу интерфейса программы ПКМ->очистить лог) и нажимаешь ALT+A, критерии удаления программ (uninstall) не срабатывают, а если лог не очищать, то срабатывают

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 21:16 26-04-2014 | Исправлено: Karasb13, 21:17 26-04-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление до версии 3.82.6
 

Цитата:
  o Исправлена ошибка в функии смены статуса на проверенный.
 
  o Для файлов подписанных с помощью устаревшего цифрового сертификата добавлено
    новое поле "Цифровая подпись" в окно информации о файле.
 
  o Удалена горячая клавиша Alt+M теперь _фильтрующий_ поиск осуществляется по
    выбранному для сортировки столбцу.
   
  o Функции проверки файлов с помощью онлайновых сканеров работают с учетом  
    текущего фильтра.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:12 31-05-2014
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
Раз уж взялся публиковать инфу о новых версиях, то исправляй номер актуальной версии в шапке пожалуйста.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 09:03 01-06-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
0бновление до версии 3.82.7

Цитата:
 ---------------------------------------------------------
 o Исправлена функция фильтрующего поиска по производителю.
 
 o Добавлен индикатор сортировки.
 
 o Колонка по которой приосходит фильтрация теперь не сменяется автоматически
 при смене сортировки (ЕСЛИ строка фильтрации не пуста).
 Смена колонки происходит только после нажатия ESC или смене категории.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 18:02 02-06-2014
BlacK_SharK_777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Есть тут кто живой из экспертов uVS?! =)
Я тут заметил кое что странное! Проясните ситуацию!
Дело было так: после первого запуска uVS нашёл в подозрительных какие то файлы я их удалил, при следующих запусках uVS вроде бы не находит больше ничего(жаль не запомнил что там было)  
Некоторые строчки ЛОГа вызывают вопросы.  
Например:
1."uVS v3.82 [http://dsrt.dyndns.org]: Windows 8 Pro x86 (NT v6.2) build 9200  [C:\WINDOWS]
UAC: 1
Свободно физической памяти 1379Mb из 2047Mb"
Возникает вопрос кто или что жрёт 1Мб памяти? Почему из 2047 если её в наличии 2048 то есть 2ГБ?! Знаю что встроенная видеокарта может жрать память но у меня видяшка не встроенная, не подумайте что я гоняюсь за этим 1МБ, мне просто в целях гигиены компьютера интересно что его отгрызает, вдруг какая то гадость прячется таким способом...
 
2. "Загружено реестров пользователей: 2"интересно а что это за ДВА реестра пользователей если на данном ПК всего один пользователь? Кто то завёлся без моего ведома?! О_о
 
3. Потом после нажатия F4 в ЛОГе появляется следующая запись:
--------------------------------------------------------
Проверка файлов по базе проверенных...
--------------------------------------------------------
Проверено файлов: 2054
Всего неизвестных файлов: 25
Всего подписанных файлов: 2029
А где мне эти неизвестные посмотреть?! В окошке uVS (над ЛОГом) я этих 25 неизвестных не вижу, где они, как их увидеть?!
4. Ещё после нажатия F6 выскакивают только два файла NVidia, это я так понимаю новые драйвера NVidia просто ещё внесли в базу uVS, тут вопросов как бы отпадает
 
Заранее спасибо всем отаукнувшимся =)
 
ЗЫ Ещё забыл сказать, как выяснилось что после перезагрузки компа запуска uVS и если идёшь в "Дополнительно"-->"Твики"-->"Очистить все каталоги System Volume Information" то пишет Удалено файлов: 4 из 4 как я понимаю каждый файл соответствует одному диску, только вот у меня жесткий разбитый всего на три диска, кто же тогда четвёртый?! После удаления этого удаления если немного по позже(когда прошло какое то время) опять сделать очистку всех каталогов System Volume Information то уже пишет Удалено файлов: 3 из 3 ну если комп перегрузить то снова будет Удалено файлов: 4 из 4  
Как найти этот срытый диск где эта тварь обитает?!
 
Куда же все специалисты подевались?!

Всего записей: 1 | Зарегистр. 31-12-2012 | Отправлено: 16:38 12-06-2014 | Исправлено: BlacK_SharK_777, 20:26 12-06-2014
QUARQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 я этих 25 неизвестных не вижу, где они, как их увидеть?!  

вот тут смотрели? много чего интересного найдете ...
 

Цитата:
 Удалено файлов: 4 из 4 как я понимаю каждый файл соответствует одному диску

не правильно понимаете.

Цитата:
Куда же все специалисты подевались?!  

ни куда , они "на такое" не отвечают...
 
ps к стати текущая версия 3.82.9 а не  3.82.7
 
 

Всего записей: 1008 | Зарегистр. 01-01-2008 | Отправлено: 17:18 19-06-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я бы подобные вопросы постил на форуме где обитает автор программы, то есть на антималваре
 
2. один реестр вашего пользователя, а другой - общий куст - HKEY LOCAL MACHINE, то есть системы
насчет System volume information - 4 файла это 4 файла, а не диска

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:31 19-06-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление
 

Цитата:
3.83 BETA 1
 ---------------------------------------------------------
 o Новая горячая клавиша Ctrl+*
 Инвертировать фильтр (в режиме фильтрующего поиска)
 ESC и смена категории отменяют инверсию.
 
 o Добавлена поддержка раздела реестра App Paths.
 
 o Исполняемые файлы с рабочих столов пользователей добавляются в список.
 Если на раб. столе был линк на исполняемый файл то в информации о файле
 отображается полный путь до lnk файла.
 
 o Исправлена функция фильтрующего поиска по статусу.
 
 o Исправлена функция распаковки путей скриптовых команд.
 
 o Исправлена функция разбора параметров запуска файлов.
 
 o Исправлена ошибка в функции чтения лога.
 
 o Исправлена ошибка в функции постобработки скрипта.
 
 o Исправлена ошибка в фенкции обработки списка префетчера.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:13 04-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.83 BETA 2
---------------------------------------------------------
 o Добавлен анализ файлов на общем рабочем столе,
   на панелях быстрого запуска и закрепленных элементов в меню "Start".
   Добавлен фильтр отсеивающий ярлыки на неисполняемые файлы.
 
 o Оптимизирована функция построения списка пользователей.
 
 o Исправлена функция разбора командной строки.
 
Параметры запуска прописанные в ярлыках теперь определяются правильно, удаление параметра поак по прежнеме есть удаление ярлыка.

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 14:24 08-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83 BETA 3
---------------------------------------------------------
 o Теперь удаление ссылок на параметр запуска из ярлыка не влечет за собой
 удаление самого ярлыка, вместо этого из ярлыка удаляются ВСЕ параметры запуска.
 
 o Исправлена функция добавления команд в скрипт.
 
 o Удалена функция поиска .URL для .EXE файлов.
 
 o Добавлены новые твики:
 28. Заменить в ярлыках на рабочем столе .URL на .EXE
 29. Удалить из ярлыков браузеров параметры запуска

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 19:32 10-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83 BETA 5
---------------------------------------------------------
 o Исправлена функция фильтрующего поиска по производителю.
 
 o Исправлена ошибка в функции поиска файлов на базе FindFirstFile,
 при наличии в имени файла недопустимых символов объект мог быть помечен
 как существующий файл.
 
 o Исправлена функция идентификации объекта.
 
 o В окно информации о файле добавлена ссылка для объектов "Запускавшихся неявно..."

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 13:18 14-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
00:30 15-07-2014
Цитата:
если автор добавит новую запись в твике в русской версии и не переведет ее в английскую, то просто не будет записи в твике (именно названия твика в английской версии)

Судя по всему и сейчас такого пункта не будет. А английский языковый файл не будет меняться ближайшие беты пока не выйдет финал uVS 3.83 ?
Пруф.

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 09:00 16-07-2014
QUARQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Судя по всему
...  
ленгвичы по факту являются не переводами по сути, а кусками кода программы, что в корне не верно!  
судя по всему идет убивание программы , автор пошел на поводу идиота "PR55.RP55" который тысячами постами засыпал выше указанный форум и выдавил все участников от туда своим маразмом  
автор практически не обучает программу "новым трюкам" ,  а осуществят воплоти маразмы со скриптами , даже этот шизофреник (PR55.RP55) и тот увидел наконец плоды своих изобредей :  
" И vtcache не работает.
------
У меня такое впечатление, что начни сейчас проверять функции программы и половина окажется в ауте.
Тут не программу нужно тестировать - а всё подряд проверять."
 
 

Всего записей: 1008 | Зарегистр. 01-01-2008 | Отправлено: 23:44 20-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.83 BETA 8
---------------------------------------------------------
 o Исправлена функция чтения информации о процессе.
 
 o Исправлена функция извлечения сигнатуры из файла.

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 19:30 21-07-2014
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Напишите, пожалуйста автору на антималвари, чтобы добавил по возможности отображение кол-ва хешей в базе доверенных, например на стартовом окне.

----------
Опросы ru-board'а

Всего записей: 8903 | Зарегистр. 08-06-2006 | Отправлено: 06:50 31-07-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Engaged Clown
эта информация есть при запуске в активной системе  
 

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 10:58 31-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Она уже есть в текстовой части лога программы
arvidos 10:58 31-07-2014
Цитата:
 при запуске в активной системе  



----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 12:46 31-07-2014 | Исправлено: regist123, 12:46 31-07-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83 BETA 13
---------------------------------------------------------
 o Обноволена функция чтения LNK файлов, теперь читаются практически любые  
 LNK файлы, функция больше не использует com интерфейс.
 (!) 28 и 29-й твики используют com интерфей, поэтому они не будут работать
 в среде WinPE 1.x
 
 o Твик номер 28 модифицирован, замена производится только в случае наличия
 соотв. exe файла, а .url файл удаляется.
 
 o Добавлена поддержка создания образов дисков и загрузочных флешек на базе
 WinPE 5.1, ссылка на скачивание ADK обновлена:
http://www.microsoft.com/en-us/download/de...s.aspx?id=39982
 
 o Сервис virscan удален.

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 19:43 05-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83 BETA 25
---------------------------------------------------------
 o Для ярлыков теперь есть отдельная категория "Ярлыки" вместо "Линки без...".
 
 o Добавлена функция анализа ярлыков, цели и сами файлы из модифицированных
 ярлыков попадают в категорию подозрительных.
 (!) Функция не дает 100% гарантии, что ярлык был модифицирован зловредом, а не
 пользователем.
 
 o Улучшен твик 28: кроме замены url на exe твик восстанавливает исходную цель
 для всех модифицированных ярлыков в списке.
 
 o Оптимизинована функция определения даты установки программы.

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 18:37 30-08-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83 BETA 28
 ---------------------------------------------------------
 o Добавлена возможность вычислять и помещать в базу проверенных хэши
 объектов. (ссылки, guid-ы и т.п.)
 (!) Пока не работает для удаленных систем.
 
 o Исправлена ошибка в обработке имени файла с пробелами.
 
 o Оптимизирована работа с разделом "Скрипты...".
 
 o LNK файлы удалены из раздела "Скрипты...".
 
 o Добавлен фильтр в функции анализа LNK файлов.
 В win8.1 в главном меню замечены кривые LNK файлы, в которых указан целевой
 файл, являющийся на самом деле каталогом.
 
 o Добавлена функция определения версии Windows для Win8.1 и старше.
 
 o Модифицированне LNK возвращены в категорию подозрительных.
 
 o Исправлена функция поиска целевых файлов для некоторых типов LNK файлов
 при работе uVS с удаленными системами и при запуске под LS.
 
 o Разделены базы известных файлов для Win8 и Win8.1

----------
Раздачи и акции

Всего записей: 7210 | Зарегистр. 20-03-2009 | Отправлено: 20:09 06-09-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru