Universal Virus Sniffer (uVS)

Universal Virus Sniffer (uVS) 4.15.2

4.11.5
---------------------------------------------------------
o Добавлена поддержка отслеживания процессов.
Отслеживание процессов позволяет определять родителя любого процесса, даже если родительский процесс уже завершен, а также
достоверно определять все файлы, которые запускались с момента старта системы.
Если отслеживание включено то в категорию "Запускался неявно или вручную" попадают только те файлы, что запускались с
момента запуска системы.
Твик #39 включает отслеживание, твик #40 отключает.
(!) После включения отслеживания процессов требуется перезагрузить систему,
(!) только в этом случае вы получите полную информацию о процессах с момента перезагрузки системы.
(!) Только дла активных и удаленных систем начиная с Vista (NT6.0).

o В информацию об исполняемом файле добавлена история запусков данного файла с указанием времени запуска и завершения процесса,
pid, пользователь, родительский процесс. Двойным щелчком левой кнопкой мышки по имени файла родительского процесса
можно открыть его информационное окно.
Данные доступны с момента запуска системы, при включенном отслеживании процессов.

o В контекстном меню критерия доступна команда для проверки всего списка по данному критерию.

o Новая горячая клавиша:
Ctrl+F7 - Отфильтровать список по пользовательской базе критериев.

o В лог добавлена информация о времени старта Windows.

---------------------------------------------------------
  • Like
Реакции: machito, E100 и Guest
---------------------------------------------------------
4.11.4
---------------------------------------------------------
o Удаление lnk файлов убрано из функции удаления ссылок на отсутствующие объекты.

o Работа с VT и кэшем VT восстановлена.
(кэш работает только для массовых функций проверки)

o Добавлены новые типы поисковых критериев:
delwmi - автоскрипт добавляет в скрипт команду delwmi
deltsk - автоскрипт добавляет в скрипт команду deltsk
фильтр - объект списка получает статус "Фильтр" и попадает в категорию "отфильтрованы по критериям".
Удаление из этой категории возможно при обновлении списка или смене статуса на проверенный или подозрительный.
  • Like
Реакции: machito, E100 и Guest
4.11.3
---------------------------------------------------------
o Исправлены функции массовой проверки файлов на VT.

o Исправлена функция анализа внедренных потоков.

---------------------------------------------------------
---------------------------------------------------------
4.11.2
---------------------------------------------------------
o Добавлена поддержка VT API v3.

o Восстановлена поддержка сервиса runscanner.net

o Исправлена функция переключения рабочих столов при работе с удаленной системой.

o В лог теперь выводится информация о существующих оконных станциях и список рабочих столов для дефолтной оконной станции.

o Добавлены горячие клавиши при работе с активной системой:
Alt->left и Alt->right клавиши переключают доступные рабочие столы.
---------------------------------------------------------
4.11.1
---------------------------------------------------------
o Исправлена ошибка из-за которой клиентский процесс uVS иногда не завершался при окончании работы с удаленной системой.

o Исправлена ошибка при передаче нажатий клавиш в удаленную систему.

o Исправлена работа горячей клавиши RWIN при работе с удаленной ситемой.
---------------------------------------------------------
4.11
---------------------------------------------------------
o Исправлена ошибка из-за которой не обновлялся список сетевой активности.
4.1.9
---------------------------------------------------------
o Исправлена ошибка в обработчике планировщика задач, ошибка могла приводить к зацикливанию.

o Исправлена функция обработки 38-го твика при работе с образами и удаленными системами.

---------------------------------------------------------
---------------------------------------------------------
4.1.8
---------------------------------------------------------
o Исправлена ошибка при работе с реестром из-за которой функции восстановления и виртуализации реестра отказывались заменять ветку SOFTWARE.

o В меню запуск добавлен новый элемент:
1) Dism /Online /Cleanup-Image /StartComponentCleanup
Скриптовая команда ComponentCleanup.
Запуск оптимизации хранилища компонентов.

---------------------------------------------------------
  • Like
Реакции: Oleksa, machito и E100
---------------------------------------------------------
4.1.7
---------------------------------------------------------
o Функция разбора командной строки теперь распознает неявно заданный путь.
Пример: cmd.exe /C start /D "C:\xxx\1" /B x1.cmd
x1.cmd будет преобразовано в C:\xxx\1\x1.cmd и файл будет выделен в отдельный объект, если такой файл физически существует,
в противном случае в списке создается объект под именем x1.cmd без указания пути.

o Добавлена проверка на наличие DnsPolicy. Данная политика может быть использована для блокировки разрешения произвольных сайтов/доменов dns-клиентом.
В случае ее обнаружения в лог выводится предупреждение.
---------------------------------------------------------
4.1.6
---------------------------------------------------------
o В меню запуск добавлены новые элементы:
1) Dism /Online /Cleanup-Image /ScanHealth
Скриптовая команда ScanHealth.
Запуск проверки целостности системного хранилища компонентов.

2) Dism /Online /Cleanup-Image /CheckHealth
Скриптовая команда CheckHealth.
Отображание результата проверки scanhealt или

2) Dism /Online /Cleanup-Image /RestoreHealth
Скриптовая команда RestoreHealth.
Автоматическое исправление найденных ошибок.

Вывод осуществляется в лог uVS.
Функции доступны только для активных и удаленных систем, в будущем планируется добавить поддержку неактивных систем.

o Поскольку 80/443 порты были закрыты провайдером изменилась ссылка на официальный сайт - http://dsrt.dyndns.org:8888

o В связи с отменой аккаунтов в новой версии bitcoin клиента, планируется конвертация остатков балансов пользователей в количество обновлений,
после чего ввод/вывод будет закрыт и пополнение станет доступным только после решения технических проблем связанных с переходом
на альтернативную криптовалюту, процесс перехода на новую систему обновлений будет завершен 14-го июня.

---------------------------------------------------------
4.1.5
---------------------------------------------------------
o Добавлен новый ключ реестра в список проверки.

o Для некоторых объектов добавлены поля "Изменен" отображающие дату и время создания/модификации связанных с ними ключей реестра.

o В лог теперь выводится и "ReleaseId" версии Windows.
Например: Windows 10 Pro 1809
  • Like
Реакции: Oleksa, machito и Guest
Назад
Сверху Снизу