Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
santy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не обязательно в блокноте что-то добавлять.
 
во первых есть уже скрипт готовый, можно просто исправить delref на delall,
 
во вторых, можно запросить новый образ скриптом
 

Цитата:
adddir Путь на троян && он есть в предыдущем образе
crimg

и тогда dll попадет в новый образ
 
(а если из активной системы выполняется лечение, то выполнить функцию - добавить в список все исполняемые файлы в каталоге....)
 
в третьих, можно написать скрипт по предыдущему образу,  с удалением файлика, поскольку ты уже знаешь, что его нет в памяти и BSOD не случится.
 
в четвертых, можно сканером проехать быстро, например малваребайт (он часто его детектирует)
 
в пятых, если вы добавили сигнатуру, и работаете с активной системой, а не с образом... можно выполнить действие - проверить каталог,
 
тогда все файлы, которые подпадут под данную сигнатуру должны попасть в список.

Всего записей: 23 | Зарегистр. 24-12-2007 | Отправлено: 15:54 24-05-2013 | Исправлено: santy, 16:05 24-05-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разумеется все эти действия выполнения, которых можно было бы избежать (и в более ранних версиях uVS вёл себя более адекватно - это поломали в ходе апдейтов) характеризуют программу как  

Цитата:
Как и сам uVS. нестандартный, удобный
. Разумеется очень удобно писать скрипт сразу по двум образам автозапуска. И ещё к сожалению не могу найти точную цитату, но автор писал, что теперь можно забыть про ручную правку скриптов .

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:32 24-05-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
santy
Проще записать имя dll-ки, найти поиском все экземпляры и снести ручками. Если их десяток - это быстрее, а если их сотни, то в такой системе и других вирусов навалом и такую проще переустановить, чем лечить. Но это все неудобно и вынужденные шаги, чтобы через хитрую задницу сторонними средствами парировать недоработку основной лечилки.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:35 24-05-2013
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На оффсайте обновились базы.

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 12:19 25-05-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что такое антисплайсинг и почему его рекомендуется включать в настройках сабжа?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:10 26-05-2013
santy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk

Цитата:
Проще записать имя dll-ки, найти поиском все экземпляры и снести ручками.

 
если есть доступ к рабочему столу, и юзер не дергает постоянно за рукав, что ему надо срочно зайти в контакт или в 1с (а вирусня подождет), (и в очередь никто не выстроился) то как угодно можно лечить: и поисками, и ручками, и сканерами на несколько часов.
 
если со слов юзера на форуме - то проще будет получить образ автозапуска, чтобы самостоятельно составить представление о проблеме и способе решения.

Всего записей: 23 | Зарегистр. 24-12-2007 | Отправлено: 08:04 27-05-2013 | Исправлено: santy, 10:35 27-05-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обновление
 

Цитата:
Актуальная версия uVS 3.77.17
 
  o Теперь можно создавать простые критерии по имени установленного ПО.
    Создание критериев доступно в контекстном меню окна "Установленные программы" (Alt+U)
    При срабатывании критерия в лог заносится соотв. запись.
    Запустить деинсталятор можно с помощью контекстного меню прямо из лога uVS.
    Функция доступна во всех режимах работы uVS.
 
  o В окно информации о файле добавлена новая функция "Скачать".
    Функция доступна для системных файлов и во всех режимах работы uVS, включая
    работу с образом. Если оригинальный файл удалось найти и скачать то он
    помещается в подкаталог files.
 
  o Добавлена новая функция Запустить -> Сброс кэша DNS
    Служба dsncache перезапускается, затем выполняется ipconfig /flushdns.
    Скриптовая команда: dnsreset
    Функция доступна во всех режимах работы uVS.
 
  o Новая скриптовая команда "unload".
    Команда выгружает процесс соотв. указанному файлу.
 
  o При работе с образом в окно информации о файле добавлены данные о детекте
    по базе сигнатур. (если была проверка после открытия образа)

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 18:02 30-05-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так что такое Антисплайсинг?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 21:02 30-05-2013 | Исправлено: lucky_Luk, 21:07 30-05-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucky_Luk
для теории сначала это - http://ru.wikipedia.org/wiki/Перехват_(программирование)

Цитата:
Сплайсинг — метод перехвата API функций путем изменения кода целевой функции. Обычно изменяются первые 5 байт функции. Вместо них вставляется переход на функцию, которую определяет программист. Чтобы обеспечить корректность выполнения операции, приложение, которое перехватывает функцию, обязано дать возможность выполниться коду, который был изменен в результате сплайсинга. Для этого приложение сохраняет заменяемый участок памяти у себя, а после отработки функции перехвата восстанавливает измененный участок функции и дает полностью выполниться настоящей функции.[5]

то есть антисплайсинг позволяет нейтрализовать сплайсинг вирусов, который может использоваться ими для собственного сокрытия. без включенного антисплайсинга программа может не увидеть вирус который находится в определенной папке (его вообще никто не увидит)

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:12 30-05-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поправил шапку, текущая версия уже 18, хотя имхо ничего особо полезного не добавили. Побыстрее бы релиз, чтобы и у юзеров была версия с нормальным разбором ключей.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:34 01-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вполне не плохое обновление.
Актуальная версия uVS 3.77.18

Цитата:
 o Новая горячая клавиша Ctrl+U
    Деинсталировать весь софт попавший под поисковые критерии.
    Функция работает по логу, соотв. если вы изменяли критерии,
    то перед новым нажатием Alt+F7 очистите лог uVS.
    Принудительным добавлением ключа /quiet управляет флаг ImgUninstQuiet
    в секции "Settings" файла settings.ini (только при работе с образами)
    Автоматическим использованием данной функции управляет флаг ImgAutoUninstall
    в секции "Settings" файла settings.ini (только при работе с образами)
 
  o Известные файлы со статусом ?ВИРУС? больше не попадают под действие фильтра
    "Cкрыть известные".
 
  o Добавлена новая функция в контекстное меню
    Статус->Все файлы в текущей категории проверены
 
  o В лог добавлена контекстная команда Деинсталировать ... c ключом /quiet
    (!) Деинсталятор должен поддерживать данный ключ (например msiexec).
 
  o Теперь установленные программы проверяются исключительно по критериям
    с атрибутом uninstall.
 
  o При добавлении в скрипт команды на деинтсаляцию ПО в скрипт записывается  
    наименование ПО в виде комментария.
    Повторное добавление команды заблокировано.
 
  o Улучшена функция определения файлов запускавшихся неявно и вручную.
 
  o В скрипт больше не добавляется команда zoo для отсутствующих файлов.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 15:47 01-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, ликуйте (в частности lucky_Luk )

Цитата:
Сегодня v3.80 релиз, по обновлению уже доступен, в общем доступе на сайте будет вечером, когда соберу таки все пакеты и напишу английскую часть...
таки да 3.80, я вспомнил про проблемы с удаленной Win7, убил 2 дня искал у себя баг, а нашел в системе, плюнул и переписал сетевой движок с нуля, что приятно теперь на гигабитной сети удаленный рабочий стол Win7 пашет заметно быстрей тимвьюера, а работа с системой выглядит как работа на лок. компьютрере без лага заметного глазом, со старыми системами вроде все осталось как было, смена сетевого протокола это уже значительный апдейт потому 3.80 и там добавил еще чуть-чуть из пожеланий.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 14:37 03-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
 

Цитата:
Народ, ликуйте (в частности lucky_Luk )
 

Ну а что, хороший повод, и исправления нужные. Вот как только появится на сайте, так и возликуем .

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 14:42 03-06-2013 | Исправлено: lucky_Luk, 14:43 03-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а вот и обновление:
http://dsrt.dyndns.org/files/uvs_v3801.zip

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:38 03-06-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Universal Virus Sniffer v3.80.1
 

Цитата:
 3.80
---------------------------------------------------------
 o Обновлен сетевой движок, минимизировано количество файловых операций.
   Восстановлена нормальная работа с Windows 7.
   Windows 7 после одного из автообновлений потерял способность обеспечивать  
   нормальную работу удаленного пользователя с файлами расположенными
   в расшаренных папках и до сих пор проблема произвольного отказа в доступе
   не устранена, поэтому движок был полностью переделан для обхода этой
   проблемы, в результате чего движок теперь работает значительно  
   быстрее c новыми системами. (в т.ч. работа с удаленным рабочим столом)
     (!) ОДНАКО при низкоскоростном или неустойчивом соединении теперь возможна
     (!) перманентная потеря соединения.
   Поддерживать же 2 разных протокола для разных систем я не буду, поскольку
   новый движок при всех его потенциальных проблемах теперь обеспечивает работу
   практически в реальном времени c Windows 7 при незначительном лаге и
   относительно надежен в переделах одной подсети.
     Если у вас возникнут проблемы с какой-то конкретной комбинацией систем
   то пожалуйста отправьте мне на email письмо с описанием проблемы и версиями
   локальной и удаленной системы в т.ч. и номером SP.
 
 o Новая скриптовая команда "dirzoo".
   Команда копирует содержимое указанного каталога в Zoo по маске.
   Пример: dirzoo c:\temp\*.exe
 
 o Новый параметр в settings.ini
   [Settings]
   ; Флаг управляет разверткой команды delnfr в последовательность delref
   ; при работе с образом.
     ImgDelnfrUnwind (0 по умолчанию)

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:19 03-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как через сабж запустить удаленный рабочий стол, какой командой?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 00:45 04-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk, start.exe --> выбрать удаленный компьютер --> запустить --> explorer, может так? я правда очень давно проверял, уже не помню, как точно
(добавлено)
Вспомнил Alt+V

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 00:47 04-06-2013 | Исправлено: Karasb13, 00:59 04-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karasb13

Цитата:
start.exe --> выбрать удаленный компьютер -->

Не могу заставить работать эту функцию, не заходит на удаленную машину. Файрволы отключал.
 

Цитата:
Вспомнил Alt+V

Из какого окна давать команду эту? У меня сабж на нее никак не реагирует.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 16:07 04-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Из какого окна давать команду эту? У меня сабж на нее никак не реагирует

 
Когда подключишься к удаленному компу.
 

Цитата:
Не могу заставить работать эту функцию, не заходит на удаленную машину. Файрволы отключал

 
хз у меня все работало, вводишь IP --> логин пароль удаленного компа и вуаля. Попробуй IP вводить через два слэша (например \\192.168.10.19)

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 17:25 04-06-2013 | Исправлено: Karasb13, 18:46 04-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karasb13
А у меня не работает. Целевая винда не пускает.
Ввожу в UVS айпишник компа. Нажимаю запустить с выбором пользователя, ввожу имя компа\имя учетки, пароль. Вылазит обычное виндовое окно с запросом пароля. Ввожу туда правильный пароль от учетки, а не пускает, пишет "Отказано в доступе". А если нажать отмену, то уже сабж выдает "Не удалось подключиться к ADMIN$".

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 19:35 04-06-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru