Miner Search

Miner Search v1.4.7.4

  1. Добавлено окно лицензионного соглашения
  2. Исправление ошибки неверного закрытия процесса rk_test
  3. Добавлен отсутствующий параметр --no-rootkit-check. Отключает проверку наличия руткита майнера
  4. Уменьшение ложных срабатываний сторонних антивирусных решений
SHA256 02e68408ac9f7712d89132af3c644b8191db80c54be4259e935ccf8d38e74236
SHA1 7ddbf3076eaa9c7f66f1e3ce32f507e24c2939d4
MD5 6891de61b2e56016011e4eda006d52bd
  • Like
Реакции: akok
Версия v1.4.5

  • Вывод параметров запуска задачи из планировщика
  • Стороняя библиотека Microsoft.Win32.TaskScheduler больше не требуется.
  • Добавлено обнаружение и удаление руткита майнера
  • Исправлен баг, когда сканируемый процесс уже завершил работу
  • Исправлен баг, когда запрошенный доступ к реестру запрещен
  • Лог файл записывается в корень сканируемого диска
  • Требуемая версия NET Framework понижена до 4.5.2
  • Исправление мелких недоработок
  • Пополнение базы вредоносных записей в файле hosts

sha256 605044dfa13329c13f841d592eaf720410ef6de965450a320b0b86a6cc87e43f
md5 72cf63ed3147478c3e4aa631cd9eeb58
sha1 8d11667d9995cc8a7dc73a4a7f19893e778e2882
  • Like
Реакции: akok и Guest
1) Исправлен баг с невозможностью удалить найденные файлы до закрытия программы
2) Улучшен алгоритм поиска майнера при статическом анализе
3) Сокращено ложное срабатывание Антивирусных решений. Некоторые антивирусы всё ещё могут помечать файл как троян, просто добавьте в исключение.
4) Добавлен параметр --depth. Устанавливает максимальное значение глубины поиска при сигнатурном сканировании. Пример использования: --depth=3 (по умолчанию 8).
5) Добавлена сигнатурная проверка файлов из планировщика задач
6) Добавлен счетчик запуска MinerSearch
7) Добавлен параметр --winpemode. В это режиме запрашивается буква диска для сканирования. Предполагается, что это диск с зараженной системой. Сканирование процессов, реестра, задач планировщика, каталогов в профиле пользователя не производится. Далее, необходимо снова загрузится в зараженную систему и выполнить повторное сканирование.
  • Like
Реакции: Guest, Dragokas и akok
  • Добавлено сигнатурное обнаружение подозрительных файлов
  • Добавлена краткая информация о системе в лог
  • Удаление вредоносных записей в hosts файле, а не самого файла. Подтверждение не требуется
  • Исправлен баг, при котором не удается получать аргументы командной строки в связи с отключением службы WMI.
  • Добавлен карантин. Кроме файлов, обнаруженных при статическом анализе, также создается txt файл с прежними путями этих файлов
  • Исправить баг при неверном определении инжекта в процесс Dwm на Win 8 (не 8.1)
  • Удаление пользователя John, если это не текущий пользователь
  • Добавлена создание защищенных скрытых файлов от повторного заражение
  • Обработка исключения TCP подключений для процессов
  • Исправлен баг с ошибкой "Отказано в доступе" для некоторых файлов
  • Исправлен баг с невозможностью разблокировать каталог при установленом Антивирусе
  • Добавлено автоматическое удаление недействительных задач из планировщика на основе результата последнего запуска. Для лучшего результата следует перезагрузить ПК после сканирования. Параметр --remove-empty-tasks также работает.
  • Добавлен параметр запуска --no-signature-scan для пропуска скнирования по сигнатурам
  • Like
Реакции: akok и Guest
  1. Исправлен баг с невозможностью создать файлы в текущем каталоге
  2. Вредоносные файлы удаляются быстрее
  3. Исправлен баг, при котором программа аварийно закрывалась при невозможном удалении задач из планировщика
MD5 62e62f9f81d3a78eb76101134e4542b8
SHA1 a05e98ee715b8b632cddbeacb5a642a1c4a5370b
SHA256 46e818b743e5735c449629dd929879785957f8d85755a628dd4b6e6b32e4a27e
  • Like
Реакции: Guest
  1. Добавлено определение загрузки ОС
  2. Добавлено удаление вредоносных путей из исключения Windows Defender
  3. Добавлено удаление вредоносных правил из брандмауэра Windows
  4. Удаление каталогов и восстановление прав на них выполняется отдельно
  5. Сканирование файла hosts теперь выполняется в конце
  6. Исправлен баг с пропуском дубликатов задач в планировщике задач
  7. Исправлен баг с невозможностью удалить вредоносные файлы с первого раза
  8. Файл hosts не перезаписывается при повторном сканировании
  • Like
Реакции: Guest и akok
  • Подтверждение очистки файла hosts теперь в сохращенном варианте
  • Доработан класс WinTrust для проверки цифровой подписи файлов без внешних зависимостей (thanx for Dragokas)
  • Добавлено полное восстановление прав на каталоги
  • Добавлены новые каталоги и процессы для сканирования
  • Поддержка x32-разрядных систем
  • Like
Реакции: akok
Назад
Сверху Снизу