Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
net use * /delete
 
ну и на удаленном компе должна быть доступна шара admin$ из под юзера имя/пасс которого вводятся. проверить можно так:
net use \\ip\Admin$ /user:UserName Pass
 

Всего записей: 2076 | Зарегистр. 08-01-2008 | Отправлено: 20:02 04-06-2013 | Исправлено: DrakonHaSh, 20:02 04-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrakonHaSh
 

Цитата:
net use \\ip\Admin$ /user:UserName Pass  

Пишет "сервер не настроен для удаленного администрирования". Я ничего и не настраивал. ОС - Windows 7. Как правильно настроить шару?

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 21:42 04-06-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А меня целевая винда не пускает, говорит пароль к пользовател нужен.
А пароль на целевом пользователе я принципиально не хочу ставить.
То есть есть Seven SP1 Rus с полным пользователем без пароля.
Есть ли возможность зайти в целевую машину, не устанавливая пароль на пользователя этой машины ?
Заранее спасибо за подсказку
   

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 21:42 04-06-2013
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lucky_Luk
я помнится делал так, теперь у меня работает.  
то, что оставил себе как напоминалку:
AdminShareOn.reg
-----------------------
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"LocalAccountTokenFilterPolicy"=dword:00000001
-----------------------
доступ с xp
 
kot1313
(смотрю на xp, но в 7-ке ~ тож самое)
gpedit.msc
конфигурация компа - конфигурация виндовс - параметы безопасности - локальные политики - параметы безопасности -> Учетные записи: ограничить использование пустых
паролей только для консольного входа = Выкл

Всего записей: 2076 | Зарегистр. 08-01-2008 | Отправлено: 11:51 05-06-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конфигурация компа - конфигурация виндовс - параметы безопасности - локальные политики - параметы безопасности -> Учетные записи: ограничить использование пустых  
паролей только для консольного входа = Выкл

DrakonHaSh
Ого Вот как оно спрятано    
Иду экспериментировать
За подсказку  
  Спасибо  

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 17:43 05-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление.

Цитата:
---------------------------------------------------------
 3.80.2
 ---------------------------------------------------------
  o Исправлена ошибка сохранения списка известных файлов при работе
    с удаленной x64 системой.
 
  o Изменено имя файла подкачки при создании загрузочного диска на
    C:\page_uVS.sys, для его автоматического удаления при загрузке проверенной
    системы.
 
  o Добавлена поддержка длинного пути до файла в кавычках содержащего "/" вместо "\".
 
  o Добавлена поддержка критериев для строк в файле HOSTS.
    Критерий можно создать в контекстном меню.
    Удаление строк попавших под критерий возможна из контекстного меню лога.
 
  o Новая горячая клавиша Ctrl+H
    Удалить все записи HOSTS попавшие под поисковые критерии.
    Функция работает по логу, соотв. если вы изменяли критерии,
    то перед новым нажатием Alt+F7 очистите лог uVS.
    Автоматическим использованием данной функции управляет флаг ImgAutoDelHost
    в секции "Settings" файла settings.ini (только при работе с образами)
 
  o В окне создания загрузочного диска теперь сохраняется размер pagefile-а.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:50 08-06-2013
lucky_Luk

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos

Цитата:
Обновление.  

За обновление нужно платить? На офсайте 3.80.1.

Всего записей: 7100 | Зарегистр. 29-11-2004 | Отправлено: 00:35 09-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
угу. обнова доступна только через апдейтер.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 00:36 09-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, кто подскажет, куда дели "fixmbr/vbr" из контекстного меню при работе с образом или надо скрипт руками править? Помниться в предыдущих версиях можно было править из контекстного меню.

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 01:46 10-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Karasb13
там же где и было
   
 

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 01:57 10-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos
Спасибо! Че то я затупил, все же на глазах

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 13:25 10-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление

Цитата:
 3.80.3
 ---------------------------------------------------------
  o Новая горячая клавиша Ctrl+T
    Автоматически применить твики #1,2,3,9 при необходимости.
    Функция работает по логу.
    Автоматическим использованием данной функции управляет флаг ImgAutoTweak
    в секции "Settings" файла settings.ini (только при работе с образами)

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 14:12 14-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление

Цитата:
  3.80.4
 ---------------------------------------------------------
  o Новая горячая клавиша Ctrl+Z или Alt+Backspace.
    Отменить предыдущую команду, буфер расчитан на 8 команд.
    (Только при работе с образом)
 
  o Устранено дублирование regt по Ctrl+T.
 
  o Улучшена функция определения файлов запускавшихся неявно и вручную.
 
  o Исправлена ошибка в функции поиска файлов.
 
  o Новое значение для флага в settings.ini
    ; Флаг управляет автоматическим добавлением команд в скрипт для удаления
    ; строк файла HOSTS попавших под поисковые критерии. (только при работе с образами)
      ImgAutoDelHost (0 по умолчанию)
       1 - удалять из HOSTS все строки попавшие под критерий
       2 - однократно применить 14-й твик.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 16:07 16-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление до версии  3.80.7
Сразу весь чейнджлог с версии  3.80.5
 

Цитата:
---------------------------------------------------------
 3.80.7
---------------------------------------------------------
 o Исправлена ошибка в функции создания скрипта.
 
 o Скриптовая команда "areg" теперь добавляется автоматически.
 
 o Добавлена установка GoogleDNS для IPv6.
 
 o Новая скриптовая команда "del".
   Команда удаляет файл без учета прав доступа к нему в т.ч. и
   после перезагрузки если файл не удалось удалить сразу.
 
 o Новый пункт меню Скрипт->Автоскрипт (гор. клавиша Alt+A)
   Функция доступна при работе с образом, для правильной работы функции
   необходимо провести подготовительные работы, а именно:
 
   1. Внести сигнатуры обнаруженных зловредов в базу.
   2. Скрыть файлы с ложным детектом или отрегулировать длину сигнатуры
   3. Проверить список по базе поисковых критериев, если это необходимо
   4. Устранить ложное срабатывание по критериям или перевести эти файлы
      в категорию проверенных.
 
   После данных этапов можно активировать функцию автоскрипта.
 
   В результате будет сгенерирован скрипт содержащий:
   1. Команды сигнатурного поиска и удаления всего попавшего под детект
      за исключением предварительно скрытых файлов.
   2. Удаление всех оставшихся объектов имеющих статус "?ВИРУС?".
   3. DNS попавший под поисковый критерий замещается на GoogleDNS.
   3. Автоматическое применение необходимых твиков.
   4. Удаление попаших под детект строк в HOSTS или его очистка
      (см. флаг ImgAutoDelHost)
   5. Деинсталяция попавшего под критерии софта.
 
   (!) На п.2 влияет новый флаг ImgAutoDelMethod1 и флаги bAutoZooOnDelAll, bAutoBL.
 
 o Новый пункт меню Скрипт->Автоскрипт с виртуализацией (гор. клавиша Alt+Shift+A)
   Отличается лишь использованием виртуализации реестра и флагом ImgAutoDelMethod2
 
 o Новый параметр в settings.ini
   [Settings]
   ; Значение управляет методом удаления файлов со статусом "?ВИРУС?" в функции
   ; автоскрипта.
     ImgAutoDelMethod1 (по умолчанию 1)
     0 - игнорировать
     1 - применить delall
     2 - применить delref
     3 - применить delref+del
 
 o Новый параметр в settings.ini
   [Settings]
   ; Значение управляет методом удаления файлов со статусом "?ВИРУС?" в функции
   ; автоскрипта с виртуализацией реестра.
     ImgAutoDelMethod2 (по умолчанию 3)
     0 - игнорировать
     1 - применить delall
     2 - применить delref
     3 - применить delref+del
 
---------------------------------------------------------
 3.80.6
---------------------------------------------------------
 o Новый пункт меню Файл->Создать полный образ автозапуска и перейти в режим работы с образом
   (при работе с активной системой)
 
 o Новый пункт меню Файл->Перейти в режим работы с активной системой, поместить скрипт в буфер обмена
   (при работе с образом)
 
 o Новый параметр в settings.ini
   [Settings]
   ; Значение определяет расширения файлов которые в обязательном
   ; порядке добавляются в категорию запускавшихся неявно или вручную.
     PrefetchExt (по умолчанию .EXE.SCR.DLL.SYS.BAT.CMD.VBS)
 
 o Новая горячая клавиша Alt+A
   Соответствует последовательному нажатию кнопки
   "Убить все вирусы" и сочетаний клавиш: Ctl+T, Ctrl+H, Ctrl+U.
 
 o Исправлена ошибка в функции фильтрующего поиска. (нажатия Ctrl+...)
 
---------------------------------------------------------
 3.80.5
---------------------------------------------------------
 o Исправлена ошибка в функции отмены предыдущей команды.
 

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 18:08 20-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление:

Цитата:
---------------------------------------------------------
  3.80.8
 ---------------------------------------------------------
  o Новый параметр в settings.ini
    [Settings]
    ; Имя скрипта (без пути) добавляемого автоматически в конец автоскрипта.
    ; Скрипт должен быть в виде текстового файла в UNICODE кодировке.
    ; Расположение: в подкаталоге "script".
      ImgAutoScriptAdd (по умолчанию пустая строка)
 
  o Новая скриптовая команда "dirzooex".
    Команда копирует все исполняемые файлы указанного каталога в Zoo.
    Пример: dirzoo c:\temp
    (!) Команда не копирует файлы из подкаталогов.
 
  o Новая скриптовая команда "rstreg".
    Восстанавливает реестр сохраненный командой breg или bdreg.
 
  o Исправлена ошибка в функции постобработки скрипта.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 16:19 22-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, есть ли горячая клавиша для пункта контекстного меню "добавить хэш файла в базу проверенных"?
ПС: в мануалах не нашел.

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 02:47 23-06-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Karasb13, нету. Все горячие клавиши перечислены внизу файла Общий FAQ.txt

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:32 23-06-2013
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123, понял, спасибо.

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 12:54 23-06-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновление

Цитата:
 ---------------------------------------------------------
 3.80.10
 ---------------------------------------------------------
 o Новый пункт меню Файл->Создать образ автозапуска без проверки ЭЦП и перейти в режим работы с образом
 (при работе с активной системой)
 
 o Пункт меню Файл->Открыть образ автозапуска теперь доступен при работе
 с активной системой.
 
 o В контекстном меню доступна новая команда:
 Поместить копии всех исполняемых файлов каталога в Zoo
 Скриптовая команда dirzooex.
 Функция доступна в любом режиме.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 13:08 23-06-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
0бновление:

Цитата:
 3.80.11
---------------------------------------------------------
 o Исправлена ошибка в функции получения информации о компьютере.
 
 o Shift+Del - удалить все ссылки на файл
 
 o Shift+Space - файл проверен
 
 o Ctrl+Del - удалить только сам файл
 
 o Ctrl+Shift+Del - удалить файл со всеми ссылками на него

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:09 24-06-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru