Ru-Board.club
← Вернуться в раздел «Программы»

» uVS - Universal Virus Sniffer

Автор: lucky_Luk
Дата сообщения: 01.06.2014 08:03
arvidos
Раз уж взялся публиковать инфу о новых версиях, то исправляй номер актуальной версии в шапке пожалуйста.
Автор: arvidos
Дата сообщения: 02.06.2014 17:02
0бновление до версии 3.82.7

Цитата:
---------------------------------------------------------
o Исправлена функция фильтрующего поиска по производителю.

o Добавлен индикатор сортировки.

o Колонка по которой приосходит фильтрация теперь не сменяется автоматически
при смене сортировки (ЕСЛИ строка фильтрации не пуста).
Смена колонки происходит только после нажатия ESC или смене категории.
Автор: BlacK_SharK_777
Дата сообщения: 12.06.2014 15:38
Всем привет! Есть тут кто живой из экспертов uVS?! =)
Я тут заметил кое что странное! Проясните ситуацию!
Дело было так: после первого запуска uVS нашёл в подозрительных какие то файлы я их удалил, при следующих запусках uVS вроде бы не находит больше ничего(жаль не запомнил что там было)
Некоторые строчки ЛОГа вызывают вопросы.
Например:
1."uVS v3.82 [http://dsrt.dyndns.org]: Windows 8 Pro x86 (NT v6.2) build 9200 [C:\WINDOWS]
UAC: 1
Свободно физической памяти 1379Mb из 2047Mb"
Возникает вопрос кто или что жрёт 1Мб памяти? Почему из 2047 если её в наличии 2048 то есть 2ГБ?! Знаю что встроенная видеокарта может жрать память но у меня видяшка не встроенная, не подумайте что я гоняюсь за этим 1МБ, мне просто в целях гигиены компьютера интересно что его отгрызает, вдруг какая то гадость прячется таким способом...

2. "Загружено реестров пользователей: 2"интересно а что это за ДВА реестра пользователей если на данном ПК всего один пользователь? Кто то завёлся без моего ведома?! О_о

3. Потом после нажатия F4 в ЛОГе появляется следующая запись:
--------------------------------------------------------
Проверка файлов по базе проверенных...
--------------------------------------------------------
Проверено файлов: 2054
Всего неизвестных файлов: 25
Всего подписанных файлов: 2029
А где мне эти неизвестные посмотреть?! В окошке uVS (над ЛОГом) я этих 25 неизвестных не вижу, где они, как их увидеть?!
4. Ещё после нажатия F6 выскакивают только два файла NVidia, это я так понимаю новые драйвера NVidia просто ещё внесли в базу uVS, тут вопросов как бы отпадает

Заранее спасибо всем отаукнувшимся =)

ЗЫ Ещё забыл сказать, как выяснилось что после перезагрузки компа запуска uVS и если идёшь в "Дополнительно"-->"Твики"-->"Очистить все каталоги System Volume Information" то пишет Удалено файлов: 4 из 4 как я понимаю каждый файл соответствует одному диску, только вот у меня жесткий разбитый всего на три диска, кто же тогда четвёртый?! После удаления этого удаления если немного по позже(когда прошло какое то время) опять сделать очистку всех каталогов System Volume Information то уже пишет Удалено файлов: 3 из 3 ну если комп перегрузить то снова будет Удалено файлов: 4 из 4
Как найти этот срытый диск где эта тварь обитает?!

Куда же все специалисты подевались?!
Автор: QUARQ
Дата сообщения: 19.06.2014 16:18

Цитата:
я этих 25 неизвестных не вижу, где они, как их увидеть?!

вот тут смотрели? много чего интересного найдете ...


Цитата:
Удалено файлов: 4 из 4 как я понимаю каждый файл соответствует одному диску

не правильно понимаете.

Цитата:
Куда же все специалисты подевались?!

ни куда , они "на такое" не отвечают...

ps к стати текущая версия 3.82.9 а не 3.82.7


Автор: arvidos
Дата сообщения: 19.06.2014 16:31
я бы подобные вопросы постил на форуме где обитает автор программы, то есть на антималваре

2. один реестр вашего пользователя, а другой - общий куст - HKEY LOCAL MACHINE, то есть системы
насчет System volume information - 4 файла это 4 файла, а не диска
Автор: arvidos
Дата сообщения: 04.07.2014 18:13
Обновление


Цитата:
3.83 BETA 1
---------------------------------------------------------
o Новая горячая клавиша Ctrl+*
Инвертировать фильтр (в режиме фильтрующего поиска)
ESC и смена категории отменяют инверсию.

o Добавлена поддержка раздела реестра App Paths.

o Исполняемые файлы с рабочих столов пользователей добавляются в список.
Если на раб. столе был линк на исполняемый файл то в информации о файле
отображается полный путь до lnk файла.

o Исправлена функция фильтрующего поиска по статусу.

o Исправлена функция распаковки путей скриптовых команд.

o Исправлена функция разбора параметров запуска файлов.

o Исправлена ошибка в функции чтения лога.

o Исправлена ошибка в функции постобработки скрипта.

o Исправлена ошибка в фенкции обработки списка префетчера.
Автор: regist123
Дата сообщения: 08.07.2014 13:24
3.83 BETA 2
---------------------------------------------------------
o Добавлен анализ файлов на общем рабочем столе,
на панелях быстрого запуска и закрепленных элементов в меню "Start".
Добавлен фильтр отсеивающий ярлыки на неисполняемые файлы.

o Оптимизирована функция построения списка пользователей.

o Исправлена функция разбора командной строки.

Параметры запуска прописанные в ярлыках теперь определяются правильно, удаление параметра поак по прежнеме есть удаление ярлыка.
Автор: regist123
Дата сообщения: 10.07.2014 18:32
---------------------------------------------------------
3.83 BETA 3
---------------------------------------------------------
o Теперь удаление ссылок на параметр запуска из ярлыка не влечет за собой
удаление самого ярлыка, вместо этого из ярлыка удаляются ВСЕ параметры запуска.

o Исправлена функция добавления команд в скрипт.

o Удалена функция поиска .URL для .EXE файлов.

o Добавлены новые твики:
28. Заменить в ярлыках на рабочем столе .URL на .EXE
29. Удалить из ярлыков браузеров параметры запуска
Автор: regist123
Дата сообщения: 14.07.2014 12:18
---------------------------------------------------------
3.83 BETA 5
---------------------------------------------------------
o Исправлена функция фильтрующего поиска по производителю.

o Исправлена ошибка в функции поиска файлов на базе FindFirstFile,
при наличии в имени файла недопустимых символов объект мог быть помечен
как существующий файл.

o Исправлена функция идентификации объекта.

o В окно информации о файле добавлена ссылка для объектов "Запускавшихся неявно..."
Автор: regist123
Дата сообщения: 16.07.2014 08:00
00:30 15-07-2014
Цитата:
если автор добавит новую запись в твике в русской версии и не переведет ее в английскую, то просто не будет записи в твике (именно названия твика в английской версии)

Судя по всему и сейчас такого пункта не будет. А английский языковый файл не будет меняться ближайшие беты пока не выйдет финал uVS 3.83 ?
Пруф.
Автор: QUARQ
Дата сообщения: 20.07.2014 22:44

Цитата:
Судя по всему
...
ленгвичы по факту являются не переводами по сути, а кусками кода программы, что в корне не верно!
судя по всему идет убивание программы , автор пошел на поводу идиота "PR55.RP55" который тысячами постами засыпал выше указанный форум и выдавил все участников от туда своим маразмом
автор практически не обучает программу "новым трюкам" , а осуществят воплоти маразмы со скриптами , даже этот шизофреник (PR55.RP55) и тот увидел наконец плоды своих изобредей :
" И vtcache не работает.
------
У меня такое впечатление, что начни сейчас проверять функции программы и половина окажется в ауте.
Тут не программу нужно тестировать - а всё подряд проверять."


Автор: regist123
Дата сообщения: 21.07.2014 18:30
3.83 BETA 8
---------------------------------------------------------
o Исправлена функция чтения информации о процессе.

o Исправлена функция извлечения сигнатуры из файла.
Автор: Engaged Clown
Дата сообщения: 31.07.2014 05:50
Напишите, пожалуйста автору на антималвари, чтобы добавил по возможности отображение кол-ва хешей в базе доверенных, например на стартовом окне.
Автор: arvidos
Дата сообщения: 31.07.2014 09:58
Engaged Clown
эта информация есть при запуске в активной системе
Автор: regist123
Дата сообщения: 31.07.2014 11:46
Она уже есть в текстовой части лога программы
arvidos 10:58 31-07-2014
Цитата:
при запуске в активной системе  

Автор: regist123
Дата сообщения: 05.08.2014 18:43
---------------------------------------------------------
3.83 BETA 13
---------------------------------------------------------
o Обноволена функция чтения LNK файлов, теперь читаются практически любые
LNK файлы, функция больше не использует com интерфейс.
(!) 28 и 29-й твики используют com интерфей, поэтому они не будут работать
в среде WinPE 1.x

o Твик номер 28 модифицирован, замена производится только в случае наличия
соотв. exe файла, а .url файл удаляется.

o Добавлена поддержка создания образов дисков и загрузочных флешек на базе
WinPE 5.1, ссылка на скачивание ADK обновлена:
http://www.microsoft.com/en-us/download/de...s.aspx?id=39982

o Сервис virscan удален.
Автор: regist123
Дата сообщения: 30.08.2014 17:37
---------------------------------------------------------
3.83 BETA 25
---------------------------------------------------------
o Для ярлыков теперь есть отдельная категория "Ярлыки" вместо "Линки без...".

o Добавлена функция анализа ярлыков, цели и сами файлы из модифицированных
ярлыков попадают в категорию подозрительных.
(!) Функция не дает 100% гарантии, что ярлык был модифицирован зловредом, а не
пользователем.

o Улучшен твик 28: кроме замены url на exe твик восстанавливает исходную цель
для всех модифицированных ярлыков в списке.

o Оптимизинована функция определения даты установки программы.
Автор: regist123
Дата сообщения: 06.09.2014 19:09
---------------------------------------------------------
3.83 BETA 28
---------------------------------------------------------
o Добавлена возможность вычислять и помещать в базу проверенных хэши
объектов. (ссылки, guid-ы и т.п.)
(!) Пока не работает для удаленных систем.

o Исправлена ошибка в обработке имени файла с пробелами.

o Оптимизирована работа с разделом "Скрипты...".

o LNK файлы удалены из раздела "Скрипты...".

o Добавлен фильтр в функции анализа LNK файлов.
В win8.1 в главном меню замечены кривые LNK файлы, в которых указан целевой
файл, являющийся на самом деле каталогом.

o Добавлена функция определения версии Windows для Win8.1 и старше.

o Модифицированне LNK возвращены в категорию подозрительных.

o Исправлена функция поиска целевых файлов для некоторых типов LNK файлов
при работе uVS с удаленными системами и при запуске под LS.

o Разделены базы известных файлов для Win8 и Win8.1
Автор: Karasb13
Дата сообщения: 10.09.2014 22:14
Подскажите кто-нибудь, зачем в каталоге STORE для x64 систем папка 0001 ?
Автор: arvidos
Дата сообщения: 10.09.2014 22:58
Karasb13
если не изменяет память, то там файлы к системе с SP1
Автор: Karasb13
Дата сообщения: 10.09.2014 23:22
arvidos, спасибо, а почему только в папках для x64 систем?
Автор: arvidos
Дата сообщения: 10.09.2014 23:48
может на х32 эти файлы не менялись при обновлении до SP, хз
Автор: regist123
Дата сообщения: 16.09.2014 13:17
---------------------------------------------------------
3.83
---------------------------------------------------------
o Из окна информации о файле удалено лишние поле "Процесс".

o Исправлена функция разбора LNK файла, приоритет разборки целей
выставлен в соотв. с фактически действующим в Windows Vista-8.1, а не с тем,
что указан в официальной документации на формат LNK файлов.

o Добавлена функция исправления пути, неверно возвращаемых активной системой
до целевых файлов ярлыков (для _неактивных_ систем).

o Из окна информации о файле удалено лишние поле "Процесс".

o Исправлена ошибка при отдаче команд regedit-у и explorer-у в x64 системе.
(при работе с неактивной системой).

o В скрипт автоматически добавляется команда v383c препятствующая исполнению
скрипта на младших версиях uVS.

o Скриптовые команды delall, delref, точно так же как и команды delvir и delnfr,
теперь не удаляют ссылки на известные файлы. Т.е. в случае известного файла
delall удаляет лишь сам файл, а delref просто игнорируется.

o Новый параметр в settings.ini
[Settings]
; Защищать известные файлы от действия команд delall и delref.
bProtectKnown (по умолчанию 1)

---------------------------------------------------------
3.83 BETA 31
---------------------------------------------------------
o Исправлен фильтр исполняемых файлов в функции разбора LNK файлов.
(в список могли попадать файлы с txt расширением)

o Для удаленных систем добавлена возможность вычислять и помещать в базу
проверенных хэши объектов. (ссылки, guid-ы и т.п.)

o Исправлены функции добавления и удаления хэшей из базы проверенных.
(для удаленных систем).

o Добавлен STORE для Win8.1

o Обновлены базы проверенных для Win8.1

o Исправлена функция сверки автозапуска.

o Горячая клавиша Ctrl+T, функция обновлена.
Автоматически применить твики #1,2,3,9,28,29 при необходимости.
Функция работает по логу.
Автоматическим использованием данной функции управляет флаг ImgAutoTweak
в секции "Settings" файла settings.ini (только при работе с образами)

---------------------------------------------------------
3.83 BETA 30
---------------------------------------------------------
o Исправлена критическая ошибка в функции проверки аргументов командной строки.

---------------------------------------------------------
3.83 BETA 29
---------------------------------------------------------
o Исправлена ошибка в функции поиска сигнатуры в DLL.
Ошибка могла привести к массе ложных срабатываний.
Ошибка присутствует с v3.83 BETA 16.


ps. это релиз, так что можно бесплатно скачивать с оф. сайта. Свежая база безопасных также доступна на хомяке.
Автор: Viktor_Kisel
Дата сообщения: 17.09.2014 06:28
Такой вопрос, в бета версии были одни настройки, а в финальной поменялась, что эти настройки значат подскажите:
MMOVE=0 поменялось на: MMOVE=1
SearchMode=0 поменялось на: SearchMode=1
ScreenUpdateDelay=2 поменялось на: ScreenUpdateDelay=3
Вопрос снят - вышла новая бета-версия, взял оттуда настройки.
Автор: regist123
Дата сообщения: 17.09.2014 11:56
---------------------------------------------------------
3.83.1
---------------------------------------------------------
o Исправлена ошибка в обработке скриптовой команды delref,
uVS мог аварийно завершиться при ее исполнении если удаляемый объект
отсутствует в списке.

o Обновлена функция формирования значения #FILE# в окне информации о файле.
Поддерживаются UTF-16/UTF-8 файлы.
Автор: regist123
Дата сообщения: 06.10.2014 21:32
---------------------------------------------------------
3.83.3
---------------------------------------------------------
o Восстановлена совместимость с Win2k.
Функционал создания и отправки минидампов доступен начиная с WinXP.

---------------------------------------------------------
3.83.2
---------------------------------------------------------
o Исправлена ошибка двойной компенсации буквы диска пути до целовго файла в ярлыке при работе с неактивной системой.
(ошибка возникает только в том случае если загрузочный диск/флешка подключался к системе когда она была активна)

o Исправлено ошибочное присвоении статуса "подозрительный" проверенным .URL файлам.

o Добавлен новый модуль report_crash.exe
В случае аварийного завершения uVS модуль report_crash.exe запускается автоматически и
вы можете немедленно отправить минидамп процесса uVS мне на анализ.
В окне будет указан отправляемый файл, вы можете нажать "отменить" и отправить
файл мне на почту вручную позже если соединение с интернетом недоступно в данный момент.
Автор: regist123
Дата сообщения: 17.10.2014 15:29
---------------------------------------------------------
3.84
---------------------------------------------------------
o Добавлена блокировка некотрых типов хуков при установленном флаге
"Выгружать неизвестные DLL из uVS" что должно повысить устойчивость uVS
после выгрузки некотрых DLL.

o Добавлена новая функция "Реестр->Применить reg-файл к реестру неактивной системы..."
В Reg-файле изменяется путь в соотв. с загруженными ветками реестра
проверяемой системы и изменения применяется путем вызова regedit.exe
Модифицируются пути для 4-х веток реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
HKEY_LOCAL_MACHINE\SYSTEM
HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_CLASSES_ROOT
(!) Пути для разделов HKEY_CURRENT_USER и HKEY_USERS не модифицируются.
(!) HKEY_CLASSES_ROOT заменяется на соотв. раздел в HKLM\Software.
(только для неактивных систем).

o Исправлена функция разбора параметров запуска.

o Исправлена функция копирования файлов в BOX.

o В окно сохранения скрипта добавлена горячая клавиша Ctrl+A
Выделяется весь текст и помещается в буфер обмена.

o Новый параметр в settings.ini
[Settings]
; Пользователь для доступа к прокси серверу
ProxyUser

o Новый параметр в settings.ini
[Settings]
; Пароль для доступа к прокси серверу
ProxyPassword

o Новый параметр в settings.ini
[Settings]
; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
; (файлы скрываются при запуске функции автоскрипт)
ImgAutoHideVerified (по умолчанию 0)


------------------
зы. это релизная версия, так что можно бесплатно скачать с оф. сайта.
Автор: Karasb13
Дата сообщения: 19.10.2014 13:45

Цитата:
обновил базы известных файлов, рекомендуется перекачать/обновить, были добавлены библиотеки msvcp*/msvcr* разных версий.
новые паки залил на депозит.

пост автора на антималваре
обновились файлы km* (списки известных модулей для соотв. OS) доступно на оф. сайте
Автор: Kondishn
Дата сообщения: 19.10.2014 16:45
А может кто-нибудь выложить только обновлённые файлы для x86. По сравнению с предыдущим STORE от 10.09.14
Автор: regist123
Дата сообщения: 21.10.2014 15:45
---------------------------------------------------------
3.84.1
---------------------------------------------------------
o Доработан процесс создания загрузочного диска, вывод информации о процессе идет теперь в лог.

o Исправлена ошибка в функции запуска консольного приложения с выводом в лог.
Процесс мог завершиться аварийно.

o Исправлена ошибка в функции сбора информации о процессе

Страницы: 12345678910111213141516171819

Предыдущая тема: Проблема с архивами


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.