Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто-нибудь, зачем в каталоге STORE для x64 систем папка 0001 ?

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 23:14 10-09-2014 | Исправлено: Karasb13, 23:16 10-09-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Karasb13
если не изменяет память, то там файлы к системе с SP1

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 23:58 10-09-2014
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos, спасибо, а почему только в папках для x64 систем?

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 00:22 11-09-2014
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
может на х32 эти файлы не менялись при обновлении до SP, хз

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 00:48 11-09-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83
---------------------------------------------------------
 o Из окна информации о файле удалено лишние поле "Процесс".
 
 o Исправлена функция разбора LNK файла, приоритет разборки целей
   выставлен в соотв. с фактически действующим в Windows Vista-8.1, а не с тем,
   что указан в официальной документации на формат LNK файлов.  
 
 o Добавлена функция исправления пути, неверно возвращаемых активной системой
   до целевых файлов ярлыков (для _неактивных_ систем).
 
 o Из окна информации о файле удалено лишние поле "Процесс".
 
 o Исправлена ошибка при отдаче команд regedit-у и explorer-у в x64 системе.
   (при работе с неактивной системой).
 
 o В скрипт автоматически добавляется команда v383c препятствующая исполнению
   скрипта на младших версиях uVS.
 
 o Скриптовые команды delall, delref, точно так же как и команды delvir и delnfr,
   теперь не удаляют ссылки на известные файлы. Т.е. в случае известного файла
   delall удаляет лишь сам файл, а delref просто игнорируется.
 
 o Новый параметр в settings.ini
   [Settings]
   ; Защищать известные файлы от действия команд delall и delref.
     bProtectKnown (по умолчанию 1)
 
---------------------------------------------------------
 3.83 BETA 31
---------------------------------------------------------
 o Исправлен фильтр исполняемых файлов в функции разбора LNK файлов.
   (в список могли попадать файлы с txt расширением)
 
 o Для удаленных систем добавлена возможность вычислять и помещать в базу
   проверенных хэши объектов. (ссылки, guid-ы и т.п.)  
 
 o Исправлены функции добавления и удаления хэшей из базы проверенных.
   (для удаленных систем).
 
 o Добавлен STORE для Win8.1
 
 o Обновлены базы проверенных для Win8.1
 
 o Исправлена функция сверки автозапуска.
 
 o Горячая клавиша Ctrl+T, функция обновлена.
   Автоматически применить твики #1,2,3,9,28,29 при необходимости.
   Функция работает по логу.
   Автоматическим использованием данной функции управляет флаг ImgAutoTweak
   в секции "Settings" файла settings.ini (только при работе с образами)
 
---------------------------------------------------------
 3.83 BETA 30
---------------------------------------------------------
 o Исправлена критическая ошибка в функции проверки аргументов командной строки.
 
---------------------------------------------------------
 3.83 BETA 29
---------------------------------------------------------
 o Исправлена ошибка в функции поиска сигнатуры в DLL.
   Ошибка могла привести к массе ложных срабатываний.
   Ошибка присутствует с v3.83 BETA 16.
 
 
ps. это релиз, так что можно бесплатно скачивать с оф. сайта. Свежая база безопасных также доступна на хомяке.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 14:17 16-09-2014
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос, в бета версии были одни настройки, а в финальной поменялась, что эти настройки значат подскажите:
MMOVE=0 поменялось на: MMOVE=1
SearchMode=0 поменялось на: SearchMode=1
ScreenUpdateDelay=2 поменялось на: ScreenUpdateDelay=3
Вопрос снят - вышла новая бета-версия, взял оттуда настройки.

Всего записей: 2092 | Зарегистр. 01-02-2005 | Отправлено: 07:28 17-09-2014 | Исправлено: Viktor_Kisel, 14:36 17-09-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83.1
---------------------------------------------------------
 o Исправлена ошибка в обработке скриптовой команды delref,
 uVS мог аварийно завершиться при ее исполнении если удаляемый объект
 отсутствует в списке.
 
 o Обновлена функция формирования значения #FILE# в окне информации о файле.
 Поддерживаются UTF-16/UTF-8 файлы.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 12:56 17-09-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.83.3
---------------------------------------------------------
 o Восстановлена совместимость с Win2k.
   Функционал создания и отправки минидампов доступен начиная с WinXP.
 
---------------------------------------------------------
 3.83.2
---------------------------------------------------------
 o Исправлена ошибка двойной компенсации буквы диска пути до целовго файла в ярлыке при работе с неактивной системой.
   (ошибка возникает только в том случае если загрузочный диск/флешка подключался к системе когда она была активна)
 
 o Исправлено ошибочное присвоении статуса "подозрительный" проверенным .URL файлам.
 
 o Добавлен новый модуль report_crash.exe
   В случае аварийного завершения uVS модуль report_crash.exe запускается автоматически и
   вы можете немедленно отправить минидамп процесса uVS мне на анализ.
   В окне будет указан отправляемый файл, вы можете нажать "отменить" и отправить  
   файл мне на почту вручную позже если соединение с интернетом недоступно в данный момент.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:32 06-10-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.84
---------------------------------------------------------
 o Добавлена блокировка некотрых типов хуков при установленном флаге  
   "Выгружать неизвестные DLL из uVS" что должно повысить устойчивость uVS
   после выгрузки некотрых DLL.
 
 o Добавлена новая функция "Реестр->Применить reg-файл к реестру неактивной системы..."
   В Reg-файле изменяется путь в соотв. с загруженными ветками реестра
   проверяемой системы и изменения применяется путем вызова regedit.exe
   Модифицируются пути для 4-х веток реестра:
     HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
     HKEY_LOCAL_MACHINE\SYSTEM
     HKEY_LOCAL_MACHINE\SOFTWARE
     HKEY_CLASSES_ROOT
   (!) Пути для разделов HKEY_CURRENT_USER и HKEY_USERS не модифицируются.
   (!) HKEY_CLASSES_ROOT заменяется на соотв. раздел в HKLM\Software.
   (только для неактивных систем).
 
 o Исправлена функция разбора параметров запуска.
 
 o Исправлена функция копирования файлов в BOX.
 
 o В окно сохранения скрипта добавлена горячая клавиша Ctrl+A
   Выделяется весь текст и помещается в буфер обмена.
 
 o Новый параметр в settings.ini
   [Settings]
   ; Пользователь для доступа к прокси серверу
     ProxyUser
 
 o Новый параметр в settings.ini
   [Settings]
   ; Пароль для доступа к прокси серверу
     ProxyPassword
 
 o Новый параметр в settings.ini
   [Settings]
   ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
   ; (файлы скрываются при запуске функции автоскрипт)
     ImgAutoHideVerified (по умолчанию 0)
 
 
------------------
зы. это релизная версия, так что можно бесплатно скачать с оф. сайта.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:29 17-10-2014
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
обновил базы известных файлов, рекомендуется перекачать/обновить, были добавлены библиотеки msvcp*/msvcr* разных версий.
новые паки залил на депозит.

пост автора на антималваре
обновились файлы km*  (списки известных модулей для соотв. OS) доступно на оф. сайте

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 14:45 19-10-2014
Kondishn

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может кто-нибудь выложить только обновлённые файлы для x86.  По сравнению с предыдущим STORE от 10.09.14

Всего записей: 792 | Зарегистр. 14-09-2007 | Отправлено: 17:45 19-10-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.84.1
---------------------------------------------------------
 o Доработан процесс создания загрузочного диска, вывод информации о процессе идет теперь в лог.
 
 o Исправлена ошибка в функции запуска консольного приложения с выводом в лог.
 Процесс мог завершиться аварийно.
 
 o Исправлена ошибка в функции сбора информации о процессе

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 16:45 21-10-2014
Karasb13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.84.4
---------------------------------------------------------
 o Исправлена ошибка в обработчике команды delref.
 
 o Исправлено имя выгруженного модуля при выводе в лог.
 
 o Новый пункт меню Реестр->[Windows 8] Включить учетные записи Microsoft
 
 o Новый пункт меню Реестр->[Windows 8] Отключить учетные записи Microsoft
 

Всего записей: 174 | Зарегистр. 18-07-2010 | Отправлено: 15:23 15-11-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.85
---------------------------------------------------------
 o Для файлов без пути теперь доступен поиск по имени на онлайновых сервисах.
 
 o Новый пункт меню Реестр->[Windows 8] Разрешить выбор пользователя при входе в систему
 
 o Оптимизирована и исправлена функция создания списка установленных программ.
 
 o Пункты меню удалены:
   o Реестр->[Windows 8] Включить учетные записи Microsoft
   o Реестр->[Windows 8] Отключить учетные записи Microsoft
 
 o Добавлены новые твики:
   31. [Win8] Включить учетные записи Microsoft
   32. [Win8] Отключить учетные записи Microsoft
   33. [Win8] Отключить автологон последнего пользователя
       При этом станет доступен выбор незаблокированных пользователей всех типов,
       если в системе только один разрешенный пользователь то твик игнорируется системой.
   34. [Win8] Включить автологон последнего пользователя


----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:27 18-11-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.85.2
---------------------------------------------------------
 o Исправлена ошибка в функции добавления команды в скрипт.
 
---------------------------------------------------------
 3.85.1
---------------------------------------------------------
 o Исправлена ошибка в функции сохранения скрипта.
 
 o Улучшена функция поиска установленных программ.
 
---------------------------------------------------------
 
p.s. обновлены файлы:
uVS\km61.x64
uVS\uvsz
uVS\km61

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 21:00 25-11-2014 | Исправлено: regist123, 21:17 25-11-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.85.3
 ---------------------------------------------------------
 o Новый твик #35 Очистить ключи Image File Execution Options
 
 o Исправлена ошибка в функции чтения образов автозапуска.
 
 o Исправлена ошибка в функции массового добавления сигнатур в базу.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 17:17 29-11-2014
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.85.6
---------------------------------------------------------
 o Исправлена ошибка парсинга названия зловреда при проверке на VT.
 
 o Исправлена ошибка парсинга параметров rundll32
 
---------------------------------------------------------
 3.85.5
---------------------------------------------------------
 o Восстановлена работоспособность под WinXP.
   uVS под Win2k не работает.
 
---------------------------------------------------------
 3.85.4
---------------------------------------------------------
 o Теперь проверка по хэшам на VT происходит через public API.
   Доступна новая функция повторной проверки файла при наличии лишь
   его хэша (в т.ч. при работе с образом).
 
 o Новый параметр в settings.ini
   [Settings]
   ; Ключ доступа к public API VirusTotal
     VTAPIKey


----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 10:40 06-02-2015
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже косяк нашёл:
Пишет:
 

Код:
SHA1: 0AF5DFF252D009418F4CD44AE6A0D3BFCE9525F1
Хэш НЕ найден в базе проверенных файлов
..........................................................................
Укажите правильный VTAPIKey, личный ключ вы можете получить на сайте www.virustotal.com  

 
Тем не менее на virustotal хэш имеется.
Да и на другие подозрительные файлы аналогичная ситуация.
 
Или теперь нужно регистрироваться на Virustotal, получать личный ключ и прописывать его в файле настроек сабжа?  
 
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 14:30 06-02-2015 | Исправлено: KismetT, 15:15 06-02-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT 14:30 06-02-2015
Цитата:
Похоже косяк нашёл:

похоже вы читать не умеете.  

Цитата:
Укажите правильный VTAPIKey, личный ключ вы можете получить на сайте www.virustotal.com  

 
Да и в ченджлоге это тоже указано.
 
Добавлено:
KismetT 14:30 06-02-2015
Цитата:
Или теперь нужно регистрироваться на Virustotal, получать личный ключ и прописывать его в файле настроек сабжа?  

если у вас пока нет этого ключа, то да, надо регистрироваться, у меня он для других целей давно был получен.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:54 06-02-2015
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не запускается программа на Win7 (Запустить под LocalSystem)/ Просто слетает программа и всё
 
Добавлено:
Не запускается программа на Win7 (Запустить под LocalSystem)/ Просто слетает программа и всё

Всего записей: 5782 | Зарегистр. 26-11-2007 | Отправлено: 22:23 07-02-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru