Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Открыть новую тему     Написать ответ в эту тему

demkd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Варезнике

Universal Virus Sniffer (uVS)

Текущая бесплатная версия 4.1 (11-10-2018) - эта версия бесплатная, брать на офсайте
Актуальная версия:  4.1.6 (04-06-2019)
Автор Кузнецов Д.М.
Программа предназначена для облегчения процесса поиска и уничтожения неизвестных зловредов.



Краткое описание функций:
Анализ и коррекция объектов автозапуска активной, не_активной и удаленной системы.
• Простое представление полезной информации и легкая коррекция автозапуска.
• Анализ автозапуска и предоставление пользователю списка подозрительных файлов.
• Ведение пользовательской базы сигнатур вирусов.
• Добавление новых сигнатур прямо из подозиртельных файла(ов)
• Пользователь не должен выделять или указывать сигнатуру uVS сделает это сам.
• Регулировка чувствительности поискового движка для каждой сигнатуры.
• Поиск вирусов и подозрительных файлов в выбранном каталоге.
• Тест на неизвестные файловые вирусы и извлечение сигнатуры из обнаруженного зловреда.
• Бэкап реестра с его дефрагментацией и восстановлением (если необходимо).
• Поиск и уничтожение некоторых типов руткитов/стелсов (без знания о них)
• Поддержка x64 систем.
• Установка патчей на удаленный компьютер.
Поддерживаемые системы: Win2k, Win2k3, WinXP x86, Vista x86/x64, Win7 x86/x64, WinPE, Win8.


Скачать uVS
English version
База SHA (актуальная ссылка)
Утилита обновления базы SHA
Сравнение с AVZ

Всего записей: 3 | Зарегистр. 14-03-2008 | Отправлено: 19:26 04-08-2009 | Исправлено: Maz, 15:55 12-01-2020
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
  3.87.4
 ---------------------------------------------------------
  o Добавлена функция обработки заданий BITS.
    Файлы помещаются в категорию "Задачи"
    (!) Только для активных и удаленных систем.
    (!) Вы не сможете удалить задания которыми владеет NT\SYSTEM, даже если вы запустите uVS под LocalSystem.
    (!) Это особенность (баг?) BITS при которой пользователь обязан выполнить вход в сеть, что для LocalSystem не выполнимо.
 
  o В контекстное меню файла добавлена команда "Запретить запуск файла".
    (скриптовая команда BP)
 
  o Обновлена функция определения версии MSIE для новых систем.
 
  o Исправлена проблема реинициализации в серверной части для режима bReUseRemote=1
    (для удаленных систем)

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 10:42 28-06-2016
Engaged_Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А давно оффсайт умер? По-моему уже больше месяца не открывается.

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 13:55 29-06-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Временные технические проблемы. Автор уже в курсе.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:29 29-06-2016
routergluchit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Могу ли я использовать  uvs в коммерческих целях ?
Где почитать про лицензию к uvs ?

Всего записей: 1 | Зарегистр. 19-08-2016 | Отправлено: 17:47 19-08-2016 | Исправлено: routergluchit, 17:48 19-08-2016
regist2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3.87.5
 ---------------------------------------------------
 Обновлен механизм обмена данными с удаленной системой для устранения задержек при работе и подвисаний при подключении, вызванных проблемами с кривым кэшем SMB 2/3 в Windows.
 В случае если у вас останутся проблемы и на этой версии uVS то необходимо установить два ключа в ветке реестра.
 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Lanmanworkstation\Parameters
 FileNotFoundCacheLifetime : DWORD 0
 DirectoryCacheLifetime : DWORD 0
 После чего перезапустить службу Lanmanworkstation.
 Это отключит кэширование запросов и решит все проблемы с задержками и подвисаниями возникающими из-за нерабочего сетевого кэша.
 
 Добавлен 37-й твик "Исправить \\ в пути к файлам".
 Поддерживается исправление значений в реестре только для типов данных REG_SZ и REG_SZ_EXPAND.
 
 Добавлено удаление из реестра ключей кэша задач при удалении задачи.
 
 Исправлена ошибка при первоначальном подключении к удаленной системе с установкой службы.
 Флаг bFixedName игнорировался для клиентской части.

----------
FAQ по восстановлению аккаунтов
Подфорум для раздач

Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 18:58 16-09-2016
regist2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
3.87.7
---------------------------------------------------------
o Обновлена функция чтения TaskCache, добавлена поддержка CLASSID.
 
o Добавлен парсер NON-ASCII имен расширений для старых версий Chrome.
 
o Флаг bWebVT по умолчанию теперь равен нулю.
 
o Обновлены функции разбора расширений Firefox и Chrome.
Некоторые программы с проактивной защитой могли блокировать сбор данных о расширениях.

----------
FAQ по восстановлению аккаунтов
Подфорум для раздач

Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 14:36 15-10-2016
regist2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
3.87.8
 ---------------------------------------------------------
 o Добавлен новый пункт меню Реестр->Создать доступную копию реестра из каталога RegBack и выбрать ее
 Создается каталог \System32\config\uVSRegBack в него копируется заблокированное содержимое каталога \System32\config\RegBack
 Затем UvsRegBack выбирается в качестве дефолтного каталога с бэкапом реестра, что позволяет использовать копию реестра для операций
 с восстановлением реестра или его отдельных ключей в активной системе.
 Функция доступна для Windows Vista и старше
 (!) Использовать эту функцию НЕ рекомендуется при наличии доступного бэкапа реестра.
 (!) Доступно только для активной системы.

----------
FAQ по восстановлению аккаунтов
Подфорум для раздач

Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 18:12 10-11-2016
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
  3.87.9
 ---------------------------------------------------------
  o Добавлена поддержка Яндекс браузера.
    Категория Google Chrome переименована в Chrome/Yandex.
 
  o Добавлена поддержка стартовых страниц новых версий Chrome.
    (удаление отдельных страниц не поддерживается, удаляются все сразу)
 
  o Исправлена ошибка - некоторые ранее проверенные объекты (не файлы) могли терять статус проверенного при обновлении списка.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 11:19 01-02-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 3.87.10
---------------------------------------------------------
 o Добавлена поддержка .hta файлов.
 
 o Добавлена функция анализа параметров запуска основных браузеров.
 
 o Исправлена критическая ошибка возникающая при разборе поврежденных значений реестра.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 12:19 23-03-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 4.00 Beta 3
---------------------------------------------------------
 o Изменено поведение горячей клавиши RWin, служащей для быстрого переключения между
   удаленным рабочим столом в uVS и другими окнами в системе _оператора_.
   Теперь с помощью этой клавиши можно вернуться в окно uVS из любого другого окна в системем оператора.
 
 o В список для проверки добавлены новые ключи реестра.
 
 o Добавлена новая горячая клавиша Del - Скрыть объект из списка до следующего обновления списка.
   Объект скрывается чисто визуально.
   (!) Не путать с командой Статус->Скрыть.
 
 o Автоматическое копирование файла в ZOO, а так же его занесение в черный список перенесено на этап удаления ссылок,
   сразу после завершения процессов и выгрузки модулей/драйверов.
   (!) При работе с образом перед добавление команды delall в скрипт.
 
 o Исправлена ошибка в обработке горячей клавиши Shift+Space для MBR/VBR/IPL.
 
 o В окно информации о файле теперь автоматически добавляется блок обнаруженных сигнатур.
   (!) Только при работе с образом.
 
 o Исправлена ошибка с обработки команды V400c.
 
 o Изменена индикация операции в списке команд и обновлена функция сортировки.
 
---------------------------------------------------------
 4.00 Beta 2
---------------------------------------------------------
 o Исправлена критическая ошибка в функции удаления исполняемых файлов с рабочего стола.
 
 o Исправлена ошибка при работе с образом, кнопка "Принять изменения" не очищала очередь команд.
 
 o Теперь запуск автоскрипта автоматически добавляет в скрипт все команды из очереди и очищает очередь команд.
 
---------------------------------------------------------
 4.00 Beta 1
---------------------------------------------------------
 o Добавлена очередь команд, вы можете отдавать команды без ожидания исполнения каждой команды в отдельности,
   что может очень существенно уменьшить общее время исполнения команд.
 
 o Теперь функции, а так же все соответствующие им скриптовые команды:
   o Удаление ссылки на объект (delref)
   o Удаление объекта вместе со всеми ссылками на него (delall)
   o Выгрузка из памяти (unload)
   o Удаление ссылок на отсутствующие файлы (delnfr)
   НЕ исполняются немедленно, а помещаются в очередь команд, очередь не имеет ограничений на количество элементов.
 
 o Для исполнения команд в очереди и применения изменений необходимо нажать новую кнопку "Принять изменения".
   Все команды в очереди будут исполнены за один проход.
   (!) Это верно для _всех_ режимов работы uVS.
   (!) Порядок исполнения команд не определен и зависит от id процессов и порядка расположения соотв. записей в реестре,
   (!) т.е. никак не зависит от очередности отдачи команд, однако соблюдается общий порядок: сперва выгрузка процессов,
   (!) затем удаление ссылок и лишь потом удаление файлов.
   (!) Функция убить все найденные вирусы (delvir) кроме основной функции применяет все ранее сделанные изменения и очищает очередь.
   (!) Начало выполнения скрипта очищает очередь БЕЗ применения изменений.
   (!) В скрипте необязательно указывать команду "apply" она будет применена автоматически или в конце исполнения скрипта,
   (!) однако если процесс требует блоков последовательных действий или вы используете виртуализацию, вам необходимо убедиться,
   (!) что команда "apply" присутствует в конце блоков команд и перед командой актуализации реестра.
 
 o Удалить отдельные команды вы можете в новом разделе "Очередь команд".
 
 o Новая скриптовая команда "apply" применяет все сделанные изменения и очищает очередь.
 
 o Улучшен фильтр для обработки параметров запуска браузеров.
 
 o Улучшена эмуляция исполнения команд при работе с образом.
 
 o Флаг ImgDelnfrUnwind устарел и более не используется.
 
 o Устаревшая скриптовая команда delnfr теперь может быть добавлена в скрипт лишь вручную.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 20:46 01-04-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 4.00
---------------------------------------------------------
Основные изменения по сравнению с v3.87, на которые стоит обратить внимание в первую очередь:  
 
 o Добавлена очередь команд, вы можете отдавать команды без ожидания исполнения каждой команды в отдельности,
   что может очень существенно уменьшить общее время исполнения команд.  
 
 o Теперь функции, а так же все соответствующие им скриптовые команды:
   o Удаление ссылки на объект (delref)
   o Удаление объекта вместе со всеми ссылками на него (delall)
   o Выгрузка из памяти (unload)
   o Удаление ссылок на отсутствующие файлы (delnfr)
   НЕ исполняются немедленно, а помещаются в очередь команд, очередь не имеет ограничений на количество элементов.  
 
 o Для исполнения команд в очереди и применения изменений необходимо нажать новую кнопку "Принять изменения".
   Все команды в очереди будут исполнены за один проход.
   (!) Это верно для _всех_ режимов работы uVS.
   (!) Порядок исполнения команд не определен и зависит от id процессов и порядка расположения соотв. записей в реестре,
   (!) т.е. никак не зависит от очередности отдачи команд, однако соблюдается общий порядок: выгрузка процессов,
   (!) затем удаление ссылок и лишь потом удаление файлов.
   (!) Функция убить все найденные вирусы (delvir) кроме основной функции применяет все ранее сделанные изменения и очищает очередь.
   (!) Начало выполнения скрипта очищает очередь БЕЗ применения изменений.
   (!) В скрипте необязательно указывать команду "apply" она будет применена автоматически или в конце исполнения скрипта,
   (!) однако если процесс требует блоков последовательных действий или вы используете виртуализацию, вам необходимо убедиться,
   (!) что команда "apply" присутствует в конце блоков команд и перед командой актуализации реестра.  
 
 o Удалить отдельные команды вы можете в новом разделе "Очередь команд".  
 
 o Добавлена улучшенная функция эмуляции исполнения команд.
   Функция теперь работает в любом режиме uVS, т.е. доступна не только при работе с образом.
   Откат или удаление команды из очереди возвращает статус объекта на момент отдачи команды.
   (!) При работе с реальной системой эмуляция действует до отмены/выполнения команды, обновление списка
   (!) не оказывает влияние на статус объектов действия команд в очереди, т.е. в uVS вы видите результат еще не выполненных команд.
   (!) При работе с образом эмуляция действует до отмены команды или отката по Ctrl+Z до точки предшествующей
   (!) помещению команды в очередь. Кнопка "Применить" делает статус объекта постоянным, однако и в этом случае возможен откат по Ctrl+Z.
   (!) Эмуляция для связанных объектов производится только после нажатия кнопки "Применить". (например имеющих статус "авторановый")

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 23:55 04-05-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
---------------------------------------------------------
 4.0.4
---------------------------------------------------------
 o Исправлена ошибка в функции анализа расширений Firefox.  
 
 o Добавлена поддержка кириллицы в пути до расширения Firefox.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 17:48 15-05-2017
MSSIGN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 uvs 4.03. Это баг или фича? Реальный путь до не найденных файлов H:\[PORTABLE]\...

Всего записей: 608 | Зарегистр. 11-08-2006 | Отправлено: 10:05 19-05-2017 | Исправлено: MSSIGN, 10:09 19-05-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MSSIGN
похоже баг. Дабл клик на файле и выложите здесь скрин, либо ПКМ, скопировать всё и под спойлер сюда.
 
Добавлено:
Add. Тут мысль появилась, а в логе этот файл(ы) с правильным путём не дублируется?
Может это следствие эмуляции портабла? Портабл с помощью чего сделан?

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:28 19-05-2017
MSSIGN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Подробнее...
 Родной портабл от NOTEPAD++.
Весь софт из этой папки так в uvs отображается.
В системе физически нет такого пути D:1\

Всего записей: 608 | Зарегистр. 11-08-2006 | Отправлено: 22:51 19-05-2017 | Исправлено: MSSIGN, 23:05 19-05-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MSSIGN
если есть рега на АМ, то лучше зарепортить автору. А нет, так может кто другой из постояльцев темы сообщит.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 23:21 19-05-2017
MSSIGN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
я тут поймал что то..  на доктор вебе молчат.. вижу активность в микротике.. так что я по ходу доктор веба не дождусь и переставлю винду. А там будет видно проявиться проблема или нет.

Всего записей: 608 | Зарегистр. 11-08-2006 | Отправлено: 00:13 20-05-2017
kvark484kvark484

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где бы еще подробную инструкцию для чайников найти по использованию этой программы.
Может кто подскажет (можно в личку)?

Всего записей: 483 | Зарегистр. 26-03-2016 | Отправлено: 17:56 13-10-2017 | Исправлено: kvark484kvark484, 18:07 13-10-2017
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvark484kvark484
без обид, но чайникам лучше эту программу не использовать. Есть больший риск убить систему. А если не чайник, то и родного хелпа для начала должно хватить.

----------
Раздачи и акции

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:29 13-10-2017 | Исправлено: regist123, 22:29 13-10-2017
Alexandr111990



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Официальный Форум Вот
 
(Прошу добавить в ШАПКУ!)

Всего записей: 221 | Зарегистр. 13-05-2016 | Отправлено: 15:52 04-07-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32

Компьютерный форум Ru.Board » Компьютеры » Программы » uVS | Universal Virus Sniffer


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru