Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то пользовался подключением сабжа к удаленному компьютеру? У меня нифига не получилось, файрволлы отключал.
И пароль от компа непонятно куда вписывать. Если сабж обламывается, тупо пишет в окошке комстроки FAILED и все, ничего не объясняет.
Это у меня дома простая одноранговая локалка, а если все как в настоящей офисной сети - прокси, домены, разные рабочие группы и т.д., сабж справится?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:52 15-01-2012
kukulza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не понял как использовать База проверенных файлов, файл MAIN распаковал а для чего не понятно)

Всего записей: 30 | Зарегистр. 08-10-2007 | Отправлено: 22:46 19-01-2012
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kukulza
В папку SHA надо его распаковывать.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 01:15 20-01-2012
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встроенный мастер создания загрузочного диска на PE 2.0 в версии 3.73 сырой. В PE запуск сабжа прописан так, что он - единственная запущенная программа. Поэтому после выбора ОС для сканирования и т.д., при запуске, когда одно окно сабжа закрывается, а должно запускаться окно построения списка, PE перезагружается.
Проблема ИМХО именно в том как прописан запуск сабжа в PE. Я тут давал ссылку на инструкцию, созданный по ней загрузочный диск с сабжем работает нормально, потому что там кроме сабжа висит запущенное окно startnet.cmd. Пока оно открыто, PE не перезагружается, а сабж можно запускать хоть несколько раз.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 13:11 20-01-2012
stigmata

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
парни, обновите ссылки пожалуйста. заранее спасибо.  
отбой. скачал с оф. сайта.

Всего записей: 426 | Зарегистр. 26-02-2005 | Отправлено: 16:25 27-01-2012 | Исправлено: stigmata, 16:30 27-01-2012
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В 3.74 Мастер создания загрузочного диска на PE 2.0 такой же сырой, ничего не изменилось. Инструкция по-прежнему актуальна http://forum.esetnod32.ru/forum9/topic1881/

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 02:49 23-02-2012
CHEVRYACHOK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста, если кто может, залейте uvs_v374pack_ru.zip куда-нибудь, а то не могу скачать с депозита. Заранее спасибо!

Всего записей: 113 | Зарегистр. 28-03-2008 | Отправлено: 18:45 01-03-2012 | Исправлено: CHEVRYACHOK, 18:47 01-03-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CHEVRYACHOK
Держи,uvs_v374pack_ru.zip

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 19:45 01-03-2012
shrmn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasherb

Цитата:
Держи

Ну и напихал ты туда мусору...уфф. Вместо 1.5 - 20м

Всего записей: 3676 | Зарегистр. 17-12-2002 | Отправлено: 20:22 01-03-2012 | Исправлено: shrmn, 20:28 01-03-2012
sasherb



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну и напихал ты туда мусору...уфф.

Протираем глазки-у вас uvs_v374.zip,а у меня uvs_v374pack_ru.zip

----------
Intel Core i3-4130/ASRock H81M-VG4 R2.0/ATI HD7750/8GB/SSD 240GB/FSP 550 80GLN/BenQ GW2260

Всего записей: 4071 | Зарегистр. 11-09-2009 | Отправлено: 20:37 01-03-2012
CHEVRYACHOK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasherb
Огромное спасибо!

Всего записей: 113 | Зарегистр. 28-03-2008 | Отправлено: 00:13 02-03-2012
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, начинаю осваивать сабж. Буткит прибивается на ура командой заменить загрузочный сектор из меню "Руткиты".
 
А вот тут выложили интересный вирус
http://forum.ru-board.com/topic.cgi?forum=55&topic=1363&start=500#14
 
Порнобаннер, но еще блокирует клаву и мышь. Прибить сам баннер легко (из WinPE, выбрав для лечения винду на диске С. А вот блокировка клавы и мыши остается, какой командой сабжа это фиксить?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 13:56 08-03-2012
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucky_Luk
Правкой реестра.
Отключаем:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mouclass]
"Start"=DWORD:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kbdclass]
"Start"=DWORD:00000004
 
включаем:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mouclass]
"Start"=DWORD:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kbdclass]
"Start"=DWORD:00000002
 
 
Добавлено:

Цитата:
А вот тут выложили интересный вирус

ничего примечательного, так детский сад.
 
Добавлено:
shrmn

Цитата:
Ну и напихал ты туда мусору

Это официальный пакет от автора UVS.
Киньте в шапку постоянную ссылку на готовые авторские пакеты (ru-eng) http://depositfiles.com/folders/A5PK4YRKA

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 14:36 08-03-2012
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DonDD
 

Цитата:
Правкой реестра.  

Т.е. ручками. ОК, спасибо.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 15:53 08-03-2012
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf 16:44 02-12-2011
Цитата:
Ну как есть    В принципе источник баз известен - если найдётся умелец, кому не лень это будет оформить с рюшечками - я согласен подвинуться    

умелец нашёлся, рюшечками дополнили . скачать: Updater UVS | зеркало.
Авторская ссылка и тема с обсуждением здесь.
 

Цитата:
Параметр URL# - где # цифра и URLCount - счётчик url-адресов, на случай если можно будет скачивать с нескольких серверов. Добавленные URL-адреса появятся в списке. К примеру нужно добавить две-три альтернативные ссылки, пишем:

Код:
URLCount=3
URL1=адрес
URL2=адрес
URL3=адрес

Текущая структура в ini-файле. Позразумевается что обновлялка лежит в папке UVS. В этом случае можно прямо скачивать, минуя шаг выбора директории для сохранения. Скачивание баз происходит в каталог SHA, при установленой галке удалить zip-архив после распаковки после распаковки произойдёт удаление архива. Если же пути к базам нужно сменить, ставим галку изменить пути загрузки и распаковки. В этом случае процедуру выбора директорий сохранения и распаковки придётся выбрать.
 

Код:
[URLDownload]
URLCount=1
URL1=http://dsrt.dyndns.org/files/MAIN.zip
[PathDownloadUnpack]
PathDownload=.\SHA
PathUnpack=.\SHA
[Settings]
DeleteArchive=1
SelectDirectory=0

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:54 13-03-2012 | Исправлено: regist123, 19:27 11-03-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня не работает в сабже: Проверить все ... на VT, то в логе выводится

Код:
--------------------------------------------------------
Проверка файлов по хэшу...
--------------------------------------------------------
C:\WINDOWS\SYSTEM32\TIMEDATE.CPL
Не удалось получить ответ от сервера.
--------------------------------------------------------
C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
Не удалось получить ответ от сервера.
--------------------------------------------------------
и т.д.

Проверка на джотти
 

Код:
--------------------------------------------------------
Проверка файлов по хэшу...
--------------------------------------------------------
C:\WINDOWS\SYSTEM32\TIMEDATE.CPL
Хэш НЕ найден на сервере.
--------------------------------------------------------
C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
Хэш НЕ найден на сервере.
--------------------------------------------------------

 
Если нажать открыть отчёт в браузере, то всё нормально открывается. Антивирус/файрвол отключал, не помогло. Кто знает из-за чего это и как это исправить ?

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:08 15-03-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
руткиты>заменить загрузчик mbr/vbr+ipl...

 
меня интересует что такое:

Цитата:
/vbr+ipl

плюс:
откуда он берет копию mbr?
так понял, функционально забекапить программой mbr нельзя. правильно?!
блин, а я мечтал
бекапнуть mbr, пустить харю мбровскую, посмотреть mbr rutkit detector или mbrcheck, и опять дать заднюю.
чтобы не перезагружаясь без фиксбот-фиксмбр.  
 
в профильной рубордовской теме по mbr, голый вассер. поэтому пришел сюда.
насчет этой функции, где бы про нее поширше узнать.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 20:28 18-04-2012
shrmn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DonDD

Цитата:
Это официальный пакет от автора UVS.
Киньте в шапку постоянную ссылку на готовые авторские пакеты (ru-eng) http://depositfiles.com/folders/A5PK4YRKA

Спасибо, понял и в шапку закинул

Всего записей: 3676 | Зарегистр. 17-12-2002 | Отправлено: 20:49 18-04-2012
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta

Цитата:
откуда он берет копию mbr?  

Не знаю. Но работает.
 
Я проверял на виртуальной машине. Запустил бутовый винлок. Перезагрузка, винлок заработал.
Сделал с помощью сабжа восстановление MBR, перезагрузил. Нормально, винлока нету, винда грузится.
 

Цитата:
бекапнуть mbr

Программы, делающие образ диска, могут это делать. Например Акронис. И вообще, виртуалки в помощь, если хочется вирусы тестить.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 20:49 18-04-2012
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Вот ещё утиль есть http://public.avast.com/~gmerek/aswMBR.htm



Цитата:
в профильной рубордовской теме по mbr

Это какая?

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 20:50 18-04-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru