Universal Virus Sniffer (uVS), Вопросы разработчику - Страница 53 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

demkd

stoyn

Спасибо за помощь в отладке, ошибку нашел и устранил :)

Теперь проблем быть не должно v3.77.7

...кстати у сервиса pdiddcci инетерсный параметр start в реестре, как не смешно, но рубилось из-за этого, все из-за одной неправильной буквы в строке :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Ой, а что он так потолстел, из-за одной бувы в строке? :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

он просто не пожатый, я тут каталоги чищу заодно upx смахнул не заметил :)

перевыложил под тем же именем сжатый.

сегодня расстаюсь таки с работодателем и ухожу в бессрочный отпуск, поэтому возможно на uVS будет больше времени... после завершения пары проектов, которые все руки не доходили доделать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
он просто не пожатый, я тут каталоги чищу заодно upx смахнул не заметил :)

перевыложил под тем же именем сжатый.

Правильно сжатый (через --brute) будет на целых 43 Кб меньше ;)

сегодня расстаюсь таки с работодателем и ухожу в бессрочный отпуск, поэтому возможно на uVS будет больше времени... после завершения пары проектов, которые все руки не доходили доделать :)

Успехов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
перевыложил под тем же именем сжатый.

Может быть, стоит теперь и архив uvs_v377.zip обновить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
stoyn
stoyn

Спасибо за помощь в отладке, ошибку нашел и устранил :)

Теперь проблем быть не должно v3.77.7

...кстати у сервиса pdiddcci инетерсный параметр start в реестре, как не смешно, но рубилось из-за этого, все из-за одной неправильной буквы в строке :facepalm:

Да все запускается и работает.Приятно ,что я оказал посильную помощь в тестировании программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

рано, все изменения будут релизнуты уже как 3.78

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

на след. неделе возможны длительные проблемы с доступом к серверу, буду переползать на оптоволокно, медного канала маловато уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

пересадил вебсервер на оптику,посмотрим как будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv

Что то Ваш сайт не работает никак.(Речь о dsrt.dyndns.org)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

priv

проверил, все работает, скорее всего у вас проблема с dns, используйте надежные dns как то googledns, opendns и т.п.

а dns-ы провайдеров обычно совершенно не годны к использованию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg

Однако, опять с VT косяки. При проверке по хэшу файла, который в базе VT есть, выдаёт, например:

Имя: aushelper.dll
- под которым файл загружался на сервис, а далее
Хэш НЕ найден на сервере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

Vvvyg

в конце недели гляну, пока нет времени.

возможно придется делать апгрейд сервера :(

соотв. на неделе не исключены перебои в работе веб-сервера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Hotab

Статус в данном случае установлен на базе критерия поиска.

Кто составил критерий - тот и отвечает за его работу.

И кроме того фигурирует слово: "ВОЗМОЖНО".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hotab

PR55.RP55

Спасибо ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Скачал файлики http://dsrt.dyndns.org/files/uvs_v377.zip и http://dsrt.dyndns.org/files/MAIN.zip а update.exe все равно выдает, что много какие файлы могут быть обновлены.

А bitcoin - это просто засада. Хотелось бы чего попроще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Шаг

Регистрация в Яндекс деньги.

https://money.yandex.ru/

2) Пополнение счёта Яндекс деньги - например с любой банковской карты

https://money.yandex.ru/topup/card/index.xm...=expmainanycard

При отсутствии карты наличными - через платёжный терминал.

https://money.yandex.ru/doc.xml?id=524791

3) Подписываемся/регистрируемся на http://dsrt.dyndns.org/

Получаем ключ обновления на @ Типа: DFJRFсdffDRJhjHDСHdsSGJSGS

И

BTC адрес для пополнений Типа: 2СTJfhYyilGkjсtdgHtutfKJHRFRURYFCDGH

4) Переходим по ссылке на Metabank.ru

https://metabank.ru/buy

Здесь можно приобрести Bitcoin

Выбираем способ оплаты: Яндекс деньги. ( комиссия 6% )

В поле вводим полученные при регистрации на dsrt.dyndns.org/ данные.

https://metabank.ru/buy/address/yad

т.е. полученный при регистрации Биткоин адрес: Типа: 2СTJfhYyilGkjсtdgHtutfKJHRFRURYFCDGH

5) Переходим на https://money.yandex.ru/

И подтверждаем сумму & перевод.*

* Рекомендуется пройти авторизацию перед посещением Metabank/а.

6) Работаем с uVS.

Запускаем update.exe

Вводим ключ обновления Типа: DFJRFсdffDRJhjHDСHdsSGJSGS

Запускаем обновление.

Можно просмотреть лог: update.log

30.05.2013 20:31:18 Получение списка файлов... [Ok]

30.05.2013 20:31:18 Построение списка файлов для обновления... [Ok]

30.05.2013 20:31:18 Доступно обновление файлов:

30.05.2013 20:31:18 C:\Program Files\uvs_v376\DOC\WhatsNew.txt [Ok]

30.05.2013 20:31:18 C:\Program Files\uvs_v376\SHA\MAIN [Ok]

30.05.2013 20:31:18 Добавлено новых хэшей: 2034

30.05.2013 20:31:18 Проверка целостности базы MAIN... [Ok]

30.05.2013 20:31:18 C:\Program Files\uvs_v376\uvsz [Ok]

30.05.2013 20:31:18 Обновление завершено.

30.05.2013 20:31:18 Баланс: 10000 BTC ;)

* Следует учитывать что на проведение платежей/банковских операций = регистрации переводов требуется время.

Шесть простых шагов к вашему счастью :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Шесть простых шагов к вашему счастью :facepalm:

Спасибо за инструкцию, но... смайлик в конце вашего сообщения абсолютно в тему - такое "счастье" за бесплатно не нужно (платить проценты куче посредников). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

zzkk

Если иметь в кармане к началу всех вышеперечисленных операций 150 руб.

То, с учётом всех % вычетов, средств на вашем регистрационном Bitcoin - счёте будет достаточно на проведение порядка 55 - 60 обновлений.

Хватит на год. :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

PR55.RP55, тем более. Мне кажется, что те, кто хотят внести пожертвование (именно в виде пожертвования, а не в виде оплаты каких-то услуг), сделают это (сделали бы это) итак, но в более простом виде (например, переводом на вебмани или подобное). Те, кто не хотят (не хотели бы) делать пожертвование, не будут оплачивать и подобную услугу столько сложным способом. Ошибаюсь?

Добавлено: а вообще, мой вопрос заключался в другом. Почему вручную скаченные архивы не содержат в себе последних версий (если верить update.exe)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

zzkk

Прежде всего речь идёт о тестировании/обкатке программы способной в автоматическом режиме работать с Bitcoin.

т.е

Регистрация пользователя на ресурсе > Регистрация в Bitcoin > Генерация идентификатора > Отправка идентификатора на @ > Отправка запроса на обновление > Сличение идентификатора > Обработка запроса = проверка счёта > Обновление да/нет модулей > Списание установленной суммы.

И всё в таком роде.

На чём ещё тестировать как не на uVS.

т.е. Берём известную/популярную программу и подключаем её участников к тестированию комплекса.

Тестируется именно автоматизация процесса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sandkey

Доброго времени. Сильно не пинайте если глупость спрошу. Ситуация следующая, повреждение хдд, sfc /scannow есно нашел и восстановил файлы. Возможно ли увидеть в uVS такие файлы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

sandkey

uVS - Генерирует лог.

Просмотр данного лога по команде: Alt+L

В логе можно увидеть какие файлы повреждены, или отсутствуют.

т.е. Можно, но только частично.

Что- то будет показано - что то нет.

Акцент стоит на основных системных файлах и объектах автозапуска.

Пример:

Проверка цифровых подписей...

(!) Нет подписи у известного файла: C:\WINDOWS\SYSTEM32\******.EXE

(!) Поврежден файл: C:\WINDOWS\SYSTEM32\*****.DLL

Файл не найден: C:\WINDOWS\SYSTEM32\******.EXE

Также оператор имеет возможность отфильтровать файлы по дате - создания/изменения.

Как файлы основного списка так и файлы выбранного каталога.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.13.
    • santy
      RP55, если самозапрет не делал на публикации в соф.сетях, то возможно есть проблемы у некоторых провайдеров при получении доступа к сайте АМ.
    • demkd
      ---------------------------------------------------------
       4.99.13
      ---------------------------------------------------------
      Краткое содержание, подробнее читайте whatsnew.

       o Добавлен новый режим захвата экрана DDAL с поддержкой сжатия с потерей качества.

       o Добавлена защита начального уровня от внедрения потоков в адресное пространство uVS.

       o В меню Руткиты добавлен пункт "Найти и удалить сплайсинг из всех загруженных в uVS известных DLL".

       o Модуль антисплайсинга улучшен до версии 2.0. Теперь контролируются все экспортируемые
         функции всех известных DLL, загруженных в uVS.
    • PR55.RP55
      Видимо форум не даёт мне публиковать текст больше чем Х символов. Или где "много" строк.  
×