Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123 (15:13 29-05-2015)
Цитата:
в версии 3.85.22 это вроде как пофиксили, в шапке смежной темы можно скачать актуальную. Скачайте и проверьте.

В смежной теме ничего новее 3.85.20 ещё не выложили

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:12 29-05-2015
MSSIGN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В смежной теме ничего новее 3.85.20 ещё не выложили

есть уже.. в шапке найдете ссылку.

Всего записей: 608 | Зарегистр. 11-08-2006 | Отправлено: 19:29 29-05-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
uVS 3.86
http://dsrt.dyndns.org/files/uvs_v386.zip
 

Цитата:
 o При возникновении критической ошибки создается дополнительный полный дамп uVS
   c именем uvs_full_dump_3.86.dmp, файл автоматически НЕ отправляется.
   Вы можете его заархивировать и залить на какой-нибудь обменник, затем
   отправить мне ссылку на почту, в некоторых случаях это может упростить и  
   ускорить исправление ошибки.
 
 o Обновлена поддержка сервиса JT.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 14:10 02-08-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.86.1
 ---------------------------------------------------------
 Исправлена ошибка определения версии неактивной Win10.
 
 Добавлены приоритеты критериев, автоскрипт использует приоритет при
 выборе действия, выбирается действие с наивысшим приоритетом.
 
 Добавлена поддержка создания загрузочных дисков на базе ядра Win10.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 14:38 04-08-2015
gold_boy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может вопрос не в тему, но на данный момент для чего сабжем пользуетесь? В своё время винлокеров хорошо отлавливал, но сейчас их нет. Не ужели есть вирусы которые тока сабжем можно выявить?

Всего записей: 583 | Зарегистр. 04-07-2007 | Отправлено: 23:29 13-09-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gold_boy 23:29 13-09-2015
Цитата:
Не ужели есть вирусы которые тока сабжем можно выявить?

странно вопрос ставите. Аналогично
Цитата:
В своё время винлокеров хорошо отлавливал

Неужели винлокером можно только сабжем отлавливать?


----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 12:23 14-09-2015
crazzyass

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 но сейчас их нет

сегодня принесли свеженького
Сабжем пользуюсь - потому как он универсальный швейцарский нож - скачал свежую версию и базу - перезагрузился с флешки в винпе - скан - быстрый зазыр и удаление - безопасное удаление отсутствующих ссылок = работающая система в 90% случаев. Занимает 10-15 минут максимум. Сравните с временем полного сканирования альтернативами системы с парой забитых  гавном 3тб дисков и убитой виндой. для оставшихся 10% - да танцы с бубном обязательны - се ля ви.

Всего записей: 9 | Зарегистр. 29-06-2007 | Отправлено: 19:51 19-09-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.86.6
 ---------------------------------------------------------
 o Обновлен файл Удаленный рабочий стол.txt добавлены настройки для
 превращения uVS в удобную программу удаленного доступа.
 
 o Новый флаг bFixedName
 [Settings]
 ; Запускать uVS с постоянным именем, для удаленных систем по постоянному пути.
 bFixedName (по умолчанию 0)
 
 o Новый флаг bReUseRemote
 [Settings]
 ; Не выгружать uVS на удаленной машине после выхода из клиентской части.
 ; (!) Если не установлен флаг bFixedName то этот флаг игнорируется.
 ; Если флаг поднят то возможно ускоренное повторное подключение к удаленной системе.
 ; Рекомендуется использовать совместно с флагом bNetFastLoad если требуется
 ; лишь доступ к рабочему столу.
 ; Можно использовать ключ запуска /c для start.exe для быстрого доступа к
 ; рабочему столу удаленной машины.
 ; При выходе из клиентской части серверная часть сбрасывается в начальное состояние.
 bReUseRemote (по умолчанию 0)
 
 o Исправлена критическая ошибка реинициализации uVS при пустой базе вирусов.
 
 o Исправлена ошибка синхронизации при работе с удаленной системой.
 
 o В окно удаленного рабочего стола добавлена кнопка выхода из клиентской части uVS.
 
 o Добавлена горячая клавиша RWin для быстрого переключения между
 удаленным рабочим столом в uVS и другими окнами в системе _оператора_.
 При ОТПУСКАНИИ клавиши RWin происходит эмуляция нажатия Alt+Tab,
 обратно в uVS можно будет вернуться по Alt+Tab.
 (!) При неактивном окне удаленного рабочего клавиша RWin работает как обычно.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:02 11-11-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.86.8
---------------------------------------------------------
 o Улучшена функция распознавания параметров запуска файлов.
 
 o Добавлено новое действия для критериев - проверенный.
     С файла снимаются все негативные статусы и он помечается как проверенный.
 
 o В STORE добавлен файл dnsapi.dll
 
---------------------------------------------------------

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 09:56 29-12-2015
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
3.86.9
---------------------------------------------------------
o Исправлена функция анализа автозапуска.
 
o Действие для критериев "verified" применеяется теперь и во время проверки
списка по критериям.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:10 05-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
  3.86.10
 ---------------------------------------------------------
  o Исправлен загрузчик uVS.
 
  o Обновлена функция антисплайсинга.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:40 10-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
3.86.11
 ---------------------------------------------------------
  o Добавлен новый метод удаления защищенных ключей реестра.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 21:41 15-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.87
---------------------------------------------------------
 o Добавлен еще один метод (ASA) удаления защищенных ключей реестра.
 
---------------------------------------------------------
 
P.S. это релиз, так что открыто скачивается с оф. сайта. Ссылка в шапке.
 
 
Добавлено:
хеши тоже можно качать оф. сайта.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:02 16-01-2016
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как выделить и удалить несколько файлов?
Выбрав последний пункт меню? Или только по одиночке?
 

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 21:49 20-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikollay 21:49 20-01-2016
Цитата:
как выделить и удалить несколько файлов?  Выбрав последний пункт меню?  

только по одиночке.  
 
Добавлено:
Nikollay 21:54 20-01-2016
Цитата:
А куды помещать этот файл?  В папку SHA?  как я понял в vtcache

неправильно поняли, надо в SHA. Кстати ответ этот вопрос уже писали в той теме.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:41 20-01-2016
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ЛЮДИ добры, а кто сможет подсказать как пользоваться Каталогом STORE?
Как я не пытался восстанавливать не найденные файлы, ничего не происходит.

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 20:11 25-01-2016 | Исправлено: Nikollay, 20:12 25-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikollay справку вы принципиально не читаете по каким-то идеологическим соображениям?


----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 21:58 25-01-2016
Nikollay



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123 Спасибо.
Во блин, слона то я и не заметил. Полез в архив, а там целый каталог DOC с кучей текстовых файлов. Пошел читать.

Всего записей: 973 | Зарегистр. 30-07-2006 | Отправлено: 23:05 25-01-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.87.1
---------------------------------------------------------
 o Исправлена ошибка копирования в буфер обмена полного пути из окна
   установленных программ.
 
 o Исправлена функция определения наличия доверенной ЭЦП при проверке на VT.
   Теперь зеленой подписи "Signed file, verified signature" и наличия имени подписавшего
   в белом списке (при его наличии) недостаточно для получения статуса проверенного файла.
   Теперь для этого требуется отсутствие негативных статусов для всех сертификатов в цепочке.
   (только для веб метода (включен по умолчанию), см. флаг bWebVT)
 
 o Исправлена функция обработки имени подписавщего файл при проверке на VT.
   (расшифровка   & ")
 
 o Добавлена обработка SearchScope для MSIE.
 
 o Новый твик #36 Очистить ключ Microsoft Edge

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:14 22-03-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.87.2
 ---------------------------------------------------------
 В окне сохранения скрипта теперь принудительно выставляется единый шрифт.
 
 Добавлен анализ нескольких настраиваемых URL для MSIE.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 18:22 25-03-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru