Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление:

Цитата:
 3.80.12
 ---------------------------------------------------------
  o Исправлена ошибка в функции изменения статуса объекта.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 15:23 07-07-2013
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для WinXP как называется папка STORE? Она должна находится в корне программы?

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 22:38 28-07-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
так и называется. на какой ОС запускается программа без разницы - папка должна быть в корне uVS и называться STORE

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 00:10 29-07-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление:

Цитата:
---------------------------------------------------------
 3.80.14
 ---------------------------------------------------------
 o В окно информации об объекте добавлена новая горячая клавиша Shift+Space.
 Объект проверен, окно закрыть.
 
 o В окно информации об объекте добавлена возможность редактировать сработавший
 критерий (см. контекстное меню при щелчке правой кнопкой по соотв. строке)
 
 o Каталог для распаковки образов перенесен во временный каталог Windows.
 
 o Модифицирована функция автоскрипта.  
 Теперь delall и del применяются только к файлам.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:17 02-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление:

Цитата:
 3.80.15
 ---------------------------------------------------------
  o В список DNS серверов добавлена запись "DNS Server list"
    В этой записи указаны DNS сервера используемые системой на момент
    формирования списка.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 14:05 04-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление

Цитата:
 3.80.16
 ---------------------------------------------------------
  o Добавлен 64-х битный модуль.
    Теперь адресное пространство 64-х разрядных процессов анализируется в полном объеме.
    (uvsz.x64)

Скоро и общедоступная свежая версия будет.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 17:26 07-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление:

Цитата:
---------------------------------------------------------
  3.80.17
 ---------------------------------------------------------
  o Функция "Поиск объектов отсутствующих в списке PEB_LDR_DATA активных процессов"
    адаптирована для работы с 64-х битными процессами.
 
  o Обновлена функция перехода по ссылкам в 64-х битном regedit-е.  
    (для Win 8x64)
 
  o Горячая клавиша Alt+Enter (Свойства файла) теперь работает для файлов попадающих
    под действие системного редиректора в 64-х битных системах.
 
  o Отключена функция выборочного завершения процессов при необходимости удаления
    из адресного пространства внедренной/загруженной DLL.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:07 08-08-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как запустить uVS непосредственно с закрытой для записи флешки (например карточка SD в кард ридере) или компакт диска.
Очень надо ...
       

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 05:09 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в таком случае надо сначала скопировать программу в компьютер, а потом оттуда запускать

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 11:31 12-08-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot1313 05:09 12-08-2013
Цитата:
или компакт диска.

в таком случае можно использовать специальный образ с uVS для проверки неактивной системы.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 13:18 12-08-2013
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Утилита обновления базы SHA

Что-то, наверное, не то делаю, но при нажатии "Загрузить базу" получаю "List index out of bounds (1)"

Всего записей: 5789 | Зарегистр. 26-11-2007 | Отправлено: 15:18 12-08-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
специальный образ с uVS для  


Цитата:
надо сначала скопировать программу в компьютер

Нет, это я усё умею и знаю.
Задача именно запускать на зараженной машине (скажем вирусом Sality-Sector17-19-21 или чем-то подобным файловым)
uVS именно с SD карточки, закрытой на запись (тама есть маленькая пипочка Lock сбоку - как на древних 3.5 дискетах).
Распаковывать образ низяя     , так как при распаковке на зараженную машину екзешники тут-же  заразятся    
Конечно можно грузануться с WinPE   ,  
но... не всегда есть привод для CD-DVD или нормально работающий выход USB, чтоб загрузить WinPE с флешки...

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 15:23 12-08-2013 | Исправлено: kot1313, 15:24 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а нафига запускать uVS на зараженной файловым вирусом компьютере? что вы хотите этим добиться?

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 15:25 12-08-2013
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot1313 15:23 12-08-2013
Цитата:
Задача именно запускать на зараженной машине (скажем вирусом Sality-Sector17-19-21 или чем-то подобным файловым)  uVS именно с SD карточки, закрытой на запись (тама есть маленькая пипочка Lock сбоку - как на древних 3.5 дискетах).  Распаковывать образ низяя      , так как при распаковке на зараженную машину екзешники тут-же  заразятся     

+1 к предыдущему посту, а смысл ? распакуйте, скопируйте и пускай заражаются. А если там действительно окажется файловый, то uVS всё равно не поможет. Это не антивирус и файловый вирус вылечить не сможет.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 15:41 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вообще, если хочется запустить программу, то есть такой выход - у старт.ехе меняем расширение на другое исполняемое - цмд или пиф, упаковываем всю папку в архив (можно в сфх с самораспаковкой) и при необходимости запускаем его или вручную извлекаем файлы в новую папку на том же рабочем столе, например
 
Добавлено:
HelioSS

Цитата:
Что-то, наверное, не то делаю, но при нажатии "Загрузить базу" получаю "List index out of bounds (1)

сейчас система обновления немного изменилась. чтобы обновить базу проверенных файлов надо иметь на счету 0,0005 btc или иметь 1 бонус для бесплатного обновления этой базы.
как вариант - можете скачать базу из архива с программой которую в Варезнике выложили - там базы четырехдневной давности

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 16:11 12-08-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вообщем то вопрос похоже закрыт - что я хотел невозможно - запуск незапакованной программы с закрытой от записи флешки.
Прийдется как и раньше пользоваться самораспаковывающимся архивом рар с встроенной командой на запуск startf.exe....
Жаль

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 18:53 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
невозможно по той причине, что при запуске start.exe создается файл с произвольным именем который все функции и выполняет. если на флешка защита от записи, то файл конечно же не создастся и ничего не запустится
а чтобы start.exe не заразился файловым вирусов - я выше описал способ как избежать этого

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:00 12-08-2013
kot1313



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos

Цитата:
 start.exe создается файл с произвольным именем который все функции и выполняет

Вот бы классно было, если б этот файл создавался в каком нибудь закрытом виртуальном пространстве, из которого бы он долбал вирусню и лечил зараженных    
Впрочем, запуск кюроита из под винпе кажется так и делает

Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 19:17 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kot1313
1. вроде cureit всю жизнь в Темп распаковывался и оттуда запускался. просто у него хорошая самозащита имеется.
2. нет смысла запускать uVS на машине которая заражена файловым вирусом - вы их все равно uVS'ом не вылечите, а если собрались лечить что-то другое, то зараженный exe uVS'a ничем не помешает этому

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 19:24 12-08-2013
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновление до версии 3.81

Цитата:
o Обновлена функция анализа подозрительных файлов.
 
 o Исправлена функция анализа префетчера.
 
 o Увеличено окно сохранения скрипта.
 
 o В окне редактирования поискового критерия добавлена поддержка механизма drag & drop.
 
 o В лог после Persistent routes выводится информации об активных "IPSec policy".
 
 o Добавлен 25-й твик для удаления всех IPSec policy.  
 (после удаления желательно перезагузить систему).

 
Вечером будет доступна бесплатная версия.

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 13:22 18-08-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru