Check Browsers' LNK by Dragokas & regist

Check Browsers' LNK by Dragokas & regist 2.2.0.34

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
5,010
Баллы
743

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,356
Реакции
5,974
Баллы
998
shestale, попроси юзера читать внимательно, вот тут точно такой юзер был ;).
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
Типа прозрачный интерфейс:
interface.png
и подобие прогрессбара:
progress.PNG

При ручном запуске нужно нажать единственную большую кнопку.
Из автологера - это на автомате.

regist говорит, что кнопка - лишнее и пользователи будут "тормозить".
Я убирать не хочу. Рассудите...
Аргумент: момент предзагрузки до диалогового окна UAC так происходит чуть быстрее, когда антивирус проверяет в "песочнице".
Некоторые запускают по два раза и не могут понять запустилась или нет.
 

akok

Команда форума
Администратор
Сообщения
17,846
Реакции
13,536
Баллы
2,203
Пусть будет кнопка.
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
Есть еще и нюанс с антивирусами.
В новом виде может изменится профиль поведения как в лучшую, так и в худшую строну.
Грубо говоря, если меня раньше всегда подозревали в одном преступлении, то теперь будут подозревать в другом :)
В любом случае, хочется проследить, какова будет активность в новом обличие.
Предварительное сравнение через Virustotal показало, что никаких отличий нет.
 

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
8,130
Баллы
803
Dragokas, тогда уже логичнее в кнопке слово не "Запустить", а "Проверить", т.к. запускается утилита двойным кликом.
Ну и давно пора из двух утилит сделать одну - Check & Fix Browsers LNK.
Хотя бы ради теста.
 
Последнее редактирование:

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
Dragokas, тогда уже логичнее в кнопке слово не "Запустить", а "Проверить", т.к. запускается утилита двойным кликом.
Решение принято. Из-за отсутствия ощутимых преимуществ кнопка будет убрана. Останется только кнопка "Свернуть".
Ну и давно пора из двух утилит сделать одну - Check & Fix Browsers LNK.
Хотя бы ради теста.
Можешь ради теста перетянуть лог чекера на сам чекер. Пароль аттача - infected
Это недокументированная сообенность. Только на крайний случай вида:
Julica;6977798 написал(а):
При перетаскивании файла CheckBrowserLnk.log на утилиту ClearLNK Выдает сообщение "Ключ не распознан". Как быть?
т.е., когда пользователь неверно выполнил инструкцию.
 

Вложения

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
8,130
Баллы
803
Можешь ради теста перетянуть лог чекера на сам чекер. Пароль аттача - infected
Это недокументированная сообенность. Только на крайний случай вида:
А это тест чего? Моей системы?
Перетянул. Получайте результат. Надеюсь он будет вам понятен. :Biggrin:

чек-пек.png
 
Последнее редактирование:

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
8,130
Баллы
803
Да после скачки из этого окна СОНАР и сработал.
Запустил второй раз и восстановил. Скачалось. Запустилось. Проверилось.
Но увы у меня чисто.
Исправлено: 0
Удалено: 0
Пропущено: 0
Блокировок: 0
Предупреждений: 0
Ошибок: 0

Киньте в ЛС "LNK-вредителя" что-ли. Для опытов.:Big Boss:
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,356
Реакции
5,974
Баллы
998

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
8,130
Баллы
803

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
К разным приписал. Но определилось и пофиксилось только в браузере.
Верно. На то он и чекер браузерных. Остальные ярлыки скорее всего были небраузерными и невосприимчивыми к рекламным допискам.
А это тест чего? Моей системы?
Перетянул. Получайте результат. Надеюсь он будет вам понятен. :Biggrin:
Тест? Можно и так назвать -)) Пока есть ложные детекты, утиль в "закрытом" виде.
Вот Вы и подтвердили некоторые опасения, о которых меня постоянно предупреждает regist.
Похоже теперь от поведения вида "trojan-downloader" некоторые антивирусы не в особом восторге.
В паблик версии верну "заглушку". Загрузчик клинера будет удален.
Но о Вашей просьбе/предложении я не забыл. Это будет реализовано отдельно и не в ущерб чекеру/клинеру.
 

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
8,130
Баллы
803
У Нортон Сонар реагирует на неизвестные угрозы и не имеющие положительной репутации в сообществе пользователей файлы.
Раз утилита новой сборки, то ее, разумеется, никто кроме нас тутошных не запускал. А предыдущие чекер и клинер были белые.
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
Пользователь Dragokas обновил ресурс Check Browsers' LNK by Dragokas & regist новой записью:

Обновления

1.1.0.22 - 1.1.0.26 Beta
[функционал] Полная поддержка юникодных имен файлов и целей ярлыков LNK и URL (заменены интерфейсы системных парсеров) (Спасибо The trick за ревизию кода).
[функционал] Добавлено детектирование маскировки имен браузерных ярлыков. Будут помечены префиксом [MASK]. (Спасибо FraidZZ за перезагрузку мозгов :).
Формат лога для юникодных ярлыков изменен:
"Имя в формате 8.3.LNK" ("Имя в юникоде.LNK") -> "Цель в формате 8.3.ext" ("Цель в юникоде.ext")
Для обратной...
Узнать больше об этом обновлении...
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,356
Реакции
5,974
Баллы
998
скрытый ярлык запуска Firefox не обнаружился
точней говоря легальный ярлык с атрибутом скрытый в лог не вывелся. А зараженный в логе был.
Тут ошибка не утилиты, а ваша в неверной рекомендации в посте №7. Это также видно и по логу ClearLNK.
 

Dragokas

Very kind Developer
Команда форума
Супер-Модератор
Разработчик
Клуб переводчиков
Сообщения
6,132
Реакции
5,908
Баллы
648
thyrex, читаем описание программы:
Информация для консультанта:

При переносе отчета на программу ClearLNK будут обработаны только записи, перед которыми не стоит знак - (дефис).
По-умолчанию, они отмечены префиксом >>> (т.е. для лечения)
Тоже самое касается обработки списка ярлыков, скопированных в главное окно программы.
Для лечения ярлыков, отмеченных "-", можно предоставить список таких ярлыков
в теме, заранее сняв прочерки. Пользователь скопирует их в главное окно ClearLNK и нажмет кнопку "Лечить".
 
Последнее редактирование:
Сверху Снизу