Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aftertime

Цитата:
добавил ссылку на сравнение с AVZ

http://forum.ru-board.com/chklst.ru/forum/docs/AVZ&uVS.pdf Not Found
Исправил ссылку

Всего записей: 4947 | Зарегистр. 05-01-2006 | Отправлено: 14:18 21-12-2012 | Исправлено: mithridat1, 14:25 21-12-2012
aftertime



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mithridat1
проглядел, спасибо

Всего записей: 960 | Зарегистр. 26-11-2006 | Отправлено: 14:29 21-12-2012
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
biffick 03:16 12-11-2012
Цитата:
Извините за глупый вопрос...но куда кидать архив MAIN.zip? Или его нужно распаковать куда то?

либо использовать автоматическую обновлялку http://forum.ru-board.com/topic.cgi?forum=5&topic=31081&start=120#16
 
Добавлено:
gjf 17:38 14-10-2012
Цитата:
добавьте в шапку, чтобы снять вопросы.

в шапке он добавлен, я только подкорректировал (убрал описание от совсем другой апдейтера, который явился прототипом этого).

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 00:11 22-12-2012
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла 3.77
http://dsrt.dyndns.org/files/uvs_v377.zip

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 20:43 30-12-2012
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus 20:43 30-12-2012
Цитата:
Вышла 3.77

уже v3.77.1

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:39 31-12-2012
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла версия Universal Virus Sniffer (uVS) v3.77.3

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:36 07-01-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
v3.76.4

Цитата:
постобработку скриптов вернул как было в .2изменил способ реиндексации catroot теперь должно работать с неактивным win8, однако если catroot сколько-нибудь большой то места под него просто не хватит, тестовый образ с увеличенным системным диском до 128mb и .4 версией uVS выложу позже, pagefile добавлять не буду, так что тестируйте с приличным объемом оперативной памяти.

источник

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:39 18-01-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Universal Virus Sniffer (uVS) 3.77.5
 
"изменения"
 
скачать:
 
 uVS v3.77.5 | База проверенных файлов [ZIP 14Mb HTTP] 702621 хэшей в базе [19.01.2013]

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 20:44 19-01-2013 | Исправлено: regist123, 12:09 20-01-2013
santy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет, проблема именно в способе запуска UVS в WinPE, который выбрал автор. По-идее, работать это не будет ни у кого - созданный встроенным мастером диск. Проверьте.
Самопал по инструкциям из интернета делается немножко по-другому, сабж там по-другому запускается, и работает.

lucky_Luk
 
если речь идет о загрузочном WinPE, создаваемом средствами uVS, то в конструкторе надо выбрать правильный путь на каталог с uVS, чтобы (при создании диска) он был размещен в корне. соответственно far должен быть добавлен в подкаталог uVS
 
В этом случае все правильно запускается. Вначале far, потом uVS. winpe перезагружается если закрыть far. НЕсколько версий Winpe&uVS собирал из под конструктора uVS. Все нормально запускается.
http://chklst.ru/forum/discussion/61/winpeuvs

Всего записей: 23 | Зарегистр. 24-12-2007 | Отправлено: 08:13 24-01-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть утилита, CmpImg v1.0, ( на сайте автора), для сравнения образов автозапуска uVS.
Для неё, дан пример использования, такой:
cmpimg.exe uvs_old.txt uvs_new.txt > out.txt
где:
uvs_old.txt - старый образ автозапуска
uvs_new.txt - новый образ автозапуска
out.txt - результат сравнения образов в виде обычного текстового файла.
 
Кто может объяснить, как всё это понять?
Если запустить cmpimg.exe, то что- то мигает и всё...
 

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 23:22 19-02-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
запускать cmpimg надо с параметрами как в примере написано. только имена файлов свои подставляете

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:29 19-02-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos, вот я чего- то и не догоняю тут!
Ну, сделал я образ авто запуска- это архив, с названием OEM_2013-02-19_19-32-25.7z.
А вот как дальше запустить...не понимаю..?.Ну можно извлечь из архива..будет файл  
OEM_2013-02-19_19-32-25.TXT.......

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 00:10 20-02-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как в примере написано - так и запускать. из архива конечно же вытащить
вот мой пример на скрине:
   

Цитата:
cmpimg.exe HOME_20022013_023_OLD.TXT HOME_20022013_023_NEW.TXT > result.txt

в папке появился новый txt файл - result.txt с нужными данными

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 00:28 20-02-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos, если я правильно понял, то ( т.к. у меня ХР), надо :пуск-выполнить-cmd-ок .
 
И туда вставить :cmpimg.exe OEM_2013-02-19_19-32-25_OLD.TXT OEM_2013-03-19_43-21-56_NEW.TXT>result.txt  
 
Где   OEM_2013-02-19_19-32-25_OLD.TXT  это извлечённый образ, с деланный сегодня, но дописали в него сами _OLD  , а   OEM_2013-03-19_43-21-56_NEW.TXT ,тоже самое, что сделаю 19 марта . с дополненной записью NEW ?

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 00:50 20-02-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на имя файла вообще по барабану. это я их так назвал для наглядности. вы сами должны знать какие у вас файла старые, а какой новый.
можно конечно с командной строки писать параметры для программы, но лучше через тот же Total Commader - удобнее.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 01:01 20-02-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
А слова OLD и NEW ? Их приписывать не надо?! Просто название одного- старого образа, т.е. какой получился, и название,  другого - нового образа....Видимо так?! Спасибо!

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 01:22 20-02-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да, так
имя файла может вообще быть 1 и 2. главное чтоб разные и чтоб новый файл шел вторым по порядку

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 09:20 20-02-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos, с этим всё стало ясно! А вот дальше....
 О применении нашёл, что утилитка и 2 образа должны быть в одной папке, которая должна находиться в системном каталоге.
В моём случае в Documents and Settings. Но что то не получилось, что не так?


Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 21:02 20-02-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у вас начальный путь видите какой?
c:\documents and settings\user\
там ведь нету программы и двух файлов
можно создать каталог в корне какого нибудь диска и потом переходить в него командой cd, например cd c:\123 - в этой папке должна быть программа и файлы. можете вводить команду.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:07 20-02-2013
vty



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos,
 большое спасибо! Получилось с вашей помощью!
Есть ещё утилита xMD5 для внесения хэшей из bl.log в реестр. Как её применить, нигде не нашёл. Ну запускать, наверно также, через cmd.?
Там можно ещё, вроде влиять на удалённый ПК, если с ним налажен удалённый доступ.  
Видимо, для примера, такой командой:  xmd5.exe 25.34.237.965 .  Т.е. дописываем его IP.?
Вот теперь и самый тупой вопрос: чей хеш при этом, вносим и зачем это нужно?
bl.log не знаю, что это значит?

Всего записей: 1416 | Зарегистр. 28-02-2011 | Отправлено: 23:43 20-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru