Universal Virus Sniffer (uVS)

Universal Virus Sniffer (uVS) 4.1.9

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,654
Баллы
753
Вроде следующий релиз бесплатный.
Очередной пирожок испекся)))

Актуальная версия uVS:
---------------------------------------------------------
3.80.17
---------------------------------------------------------
o Функция "Поиск объектов отсутствующих в списке PEB_LDR_DATA активных процессов"
адаптирована для работы с 64-х битными процессами.

o Обновлена функция перехода по ссылкам в 64-х битном regedit-е.
(для Win 8x64)

o Горячая клавиша Alt+Enter (Свойства файла) теперь работает для файлов попадающих
под действие системного редиректора в 64-х битных системах.

o Отключена функция выборочного завершения процессов при необходимости удаления
из адресного пространства внедренной/загруженной DLL.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
o Отключена функция выборочного завершения процессов при необходимости удаления
из адресного пространства внедренной/загруженной DLL.
я только ради этого ждал бесплатный публичный релиз, чтобы маячки (ShipUp) без изврата удалять, а эту команду убрали :(.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,654
Баллы
753
regist, ну если я правильно понял, то всего-навсего не будет при удалении появляться окно с предложением завершить процесс.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
v3.81 релиз, по обновлению уже доступен, на сайте будет позже.

o Обновлена функция анализа подозрительных файлов. o Исправлена функция анализа префетчера.
o Увеличено окно сохранения скрипта.
o В окне редактирования поискового критерия добавлена поддержка механизма drag & drop.
o В лог после Persistent routes выводится информации об активных "IPSec policy".
o Добавлен 25-й твик для удаления всех IPSec policy. (после удаления желательно перезагузить систему).
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
Актуальная версия uVS:
---------------------------------------------------------
3.81.2
---------------------------------------------------------
o Добавлена поддержка запуска uVS под LS для RDP сессий на серверных платформах.

o Исправлена ошибка в функции разбора командной строки процесса.

http://dsrt.dyndns.org/files/uvs_test.7z

через апдейтер доступна финальная версия, но по исправленному функционалу тоже самое.
 
Последнее редактирование:

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
6,997
Баллы
803
Я не следил за разбором функционала и разделением зерен и плевел.

Вот объясните мне как частному лицу кратко, почему от версии к версии утилита находит и не опознает самостоятельно кучу файлов как windowsкие и microsoftские, т.е. файлы от Windows и MS Office?

Ладно там, чтобы разный шахер-махер опознать, нужно базу проверенных файлов скачивать, но какого шухера выводится список с файлами системы и офиса как подозрительные?
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008

SNS-amigo

SNS System Watch Freelance reporter
Сообщения
5,071
Реакции
6,997
Баллы
803
Например, на XP (вложение).

На 7-ке еще больше.
 

Вложения

Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
SNS-amigo, там же на скрине указано, что не нравится путь к файлу.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,654
Баллы
753
Актуальная версия uVS:

---------------------------------------------------------
3.81.3
---------------------------------------------------------
o Категория "DNS" переименована в "DNS & IP"
В свойствах подключения доступны данные о параметрах TCP-IPv4.
(в т.ч. и для неактивных систем)

o Добавлен пропуск файлов размером свыше 300mb при автоматической проверке
подозрительных файлов по базе проверенных.
 

грум

Команда форума
Администратор
Сообщения
3,519
Реакции
1,825
Баллы
593
Актуальная версия uVS:

---------------------------------------------------------
3.81.4
---------------------------------------------------------
o Исправлена функция "Статус->Все файлы в текущей категории проверены"

o 16-битные Windows NE файлы причислены к категории исполняемых без
возможности извлечения сигнатур.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
---------------------------------------------------------
3.81.5
---------------------------------------------------------
o Исправлена критическая ошибка в функции создания точек восстановления
при работе с большими (>15k файлов) образами автозапуска.
Количество точек восстановления ограничивается автоматически.
Дополнительно существенно сокращено потребление памяти при создании точки.
 

грум

Команда форума
Администратор
Сообщения
3,519
Реакции
1,825
Баллы
593
Актуальная версия uVS:

---------------------------------------------------------
3.81.6
---------------------------------------------------------
o 16-битные Windows NE файлы исключены из категории исполняемых
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,650
Реакции
5,904
Баллы
1,008
Очередное следствие идей Кузнецова по безопасной очистке мусора :). Вместо того чтобы просто почистить темпы заодно начинает чистить папки, которые к ним вообще не относятся и в том числе и папку Font. Так что на версии uVS 3.81.4 и 3.81.5 как следствие ляжет система ;).
 

грум

Команда форума
Администратор
Сообщения
3,519
Реакции
1,825
Баллы
593
Так что на версии uVS 3.81.4 и 3.81.5 как следствие ляжет система
Чистил сегодня версией 3.81.4 и нормально.Правда с лайв сд. 3.81.5 не пробовал хоть и бекап сделал но не захотел пользователя пугать.А руки так и чесались попробовать.Угробит или нет систему.:)
 

грум

Команда форума
Администратор
Сообщения
3,519
Реакции
1,825
Баллы
593
Актуальная версия uVS:
---------------------------------------------------------
3.81.7
---------------------------------------------------------
Восстановлена работоспособность функции поиска на runscanner.net.
 
Сверху Снизу